Firefox 3.5: individuata una falla critica per attacchi via Javascript
di Redazione | 15-7-2009
Una nuova falla individuata nella gestione errata del codice Javascript potrebbe essere presto sfruttata per pericolosi attacchi direttamente da pagine Web malevole. La scoperta individuata da Secunia colpisce Firefox 3.5 e forse anche le versioni precedenti del browser. Ecco come funziona l'attacco e come proteggere il proprio sistema fino a quando non sarà disponibile una patch.
E' stata individuata una nuova vulnerabilità in Mozilla Firefox che potrebbe essere sfruttata per lanciare pericolosi attacchi da remoto semplicemente sfruttando una pagina Web malevole costruita ad hoc. La falla origina in una gestione errata del codice JavaScript da parte di Firefox che può essere sfruttata per corrompere la memoria del sistema. A partire da questo punto l'attaccante è in grado di eseguire sul sistema remoto preso di mira qualsiasi programma. L'annuncio circa la falla scoperta in Firefox è stato comunicato da Secunia, società specializzata in sicurezza informatica ed è stata classificata come falla critica.
Secondo le ultime che circolano in rete sono già disponibili su Internet codici in grado di sfruttare la nuova vulnerabilità Javascript di Firefox: così anche se per il momento non esistono notizie di attacchi, la situazione potrebbe presto cambiare. L'ultima versione di Firefox 3.5 è colpita da questa vulnerabilità che alcuni fanno risalire al nuovo motore di rendering Tracemonkey: non è ancora chiaro al momento se le versioni precedenti del browser sono soggette al problema. Il consiglio per gli utenti è quello di evitare di visitare siti Web di cui non si è assolutamente certi circa l'affidabilità.
Mentre i programmatori di Mozilla stanno lavorando a una patch che risolva la vulnerabilità gli esperti di sicurezza del The Washington Post offrono una soluzione temporanea al problema. Disabilitando una funzione di Firefox relativa alla gestione dei Javascript la velocità di navigazione risulta inferiore ma il sistema risulterà così immune alla pericola falla.
Per procedere occorre lanciare Firefox, digitare nella barra degli indirizzi "about:config" senza gli apici: il browser visualizza un messaggi di avvertimento, premiamo per proseguire. Ora nella linea di inserimento intitolata Filtro occorre inserire i caratteri "jit". La voce "javascript.options.jit.content" è impostata su True: per disattivarla è sufficiente un doppio clic del mouse e impostarla così su False.
Categorie: Internet e Reti, Bugs & Bug Fixes, Internet, OS X 10.7 Lion, Mondo PC, Mac e Windows
Macity - Top News
- App iPad e Universal da pagamento a gratis: ecco le migliori di oggi
- Foto ritratto e look sempre perfetti con Perfect365 per Mac
- Apple rischia il blocco mondiale delle vendite di iPad nella causa Apple-Proview
- Sony aumenta del 60% il prezzo di un album di Whitney Houston
- Salva il mondo da un misterioso virus con il survival horror End Night HD per iPad
- JP Morgan: gli Ultrabook non riusciranno a ripetere il successo del MacBook Air
- Dream Runner: corse futuristiche in arrivo su App Store
- Dream Heights: il clone di Tiny Tower arriva sull'App Store italiano
- MuLab 4, nuova versione del sequencer disponibile anche in versione gratuita
- Alien Skin, disponibile Exposure 4
AggiornaMac - Top News
- Foto ritratto e look sempre perfetti con Perfect365 per Mac
- MuLab 4, nuova versione del sequencer disponibile anche in versione gratuita
- Alien Skin, disponibile Exposure 4
- LibreOffice, disponibile la versione 3.5 della suite Office gratuita anche per Mac
- VLC 2.0, disponibile la release candidate
- iSortPhoto 2.0: sempre più versatile l'App Mac che mette ordine nei vostri scatti
- Pages Templates: 783 modelli già pronti per Pages con il 40% di sconto
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad

