Livestation ci riprova, restyling, nuovi canali e multipiattaforma
Lun, 6/10/08 – 0:12 | Commenta

Livestation, una delle migliori soluzioni per vedere la TV Online ci riprova, questa volta presentando diverse novità tra cui un completo restyling, nuovi canali ma anche la disponibilità per Windows, Mac e Linux. Ulteriore novità …

Continua la lettura »
Digital Life

Approfondimenti sui sistemi Media Center, Streaming, TV via Internet ma anche tematiche su siti web, sicurezza PC e in Rete.

News

ICT News, novità di Informatica su aziende come Microsoft, Google ma anche ciò che ruota attorno alle Web Apps.

Recensioni

Recensioni Software e RIA (applicazioni web con le caratteristiche e le funzionalità degli applicativi per pc).

Tips

Tips & Tricks per Sistemi Operativi Microsoft, soluzioni veloci con cui risolvere diversi problemi di Windows.

Tutorials

Procedimenti passo per passo con cui risolvere problemi, integrazioni o capire solamente l’utilizzo di un software.

Home » News

Firefox sicuro ? Con QuickTime No

Pubblicato da Matteo Sabato, 15 Settembre 2007Commenta | Share

Mozilla FirefoxNon vi è un momento di calma per Firefox, nonostante le patch di Luglio, due ricercatori contro gli attacchi alla sicurezza hanno rivelato la prima settimana di Settembre 2007 l’esistenza di un’ulteriore exploit: il protocol handling bug. Adesso si scopre invece una vulnerabilità in QuickTime vecchia di un’anno che permette l’installazione di backdoors ed altro malware all’interno del proprio PC nonostante siano stati installati tutti gli aggiornamenti della sicurezza di Windows. Petko D. Petkov, ricercatore contro gli attacchi alla sicurezza (ha rivelato i dettagli sulla vulnerabilità di QuickTime) afferma che il problema causato da QuickTime è meno critico del protocol handling bug, ciò nonostante vanno a formare insieme un cocktail micidiale ..

Secondo Petkov, la versione corrente di QuickTime ha una falla nella funzione Media Link, che permette al programma di analizzare fino a 60 tipi differenti di files tramite un’estensione compatibile. Il codice maligno può successivamente essere eseguito come codice JavaScript. Petkov riporta inoltre che l’exploit bypassa i privilegi “chrome” in Firefox e le caratteristiche di sicurezza. A testimonianza di tutto ciò il ricercatore ha pubblicato un codice proof-of-concept che avvalora la sua tesi e consiglia a tutti gli utilizzatori di Firefox di munirsi dell’estensione NoScript che inibisce l’esecuzione di codice non sicuro.

Window Snyder (Mozilla security chief) non ha potuto far altro che confermare la falla di sicurezza.

NOTE FINALI:

Attenzione: Sembra che la falla di QuickTime riguardi solo Firefox ma non è cosi’. E’ passato in secondo piano che la falla di QuickTime può essere utilizzata per sfruttare l’accesso a Firefox, Internet Explorer, Skype ed altri programmi ….

FONTE: http://www.eweek.com/article2/0,1895,2182842,00.asp

Commenta l'articolo!

Aggiungi un commento oppure un trackback dal tuo sito. Puoi seguire i commenti anche via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

Questo sito supporta i Gravatar. Registrati su Gravatar per avere il tuo avatar.