ITALIA SW
in News di Matteo 0
Default Image

Firefox sicuro ? Con QuickTime No

Non vi è un momento di calma per Firefox, nonostante le patch di Luglio, due ricercatori contro gli attacchi alla sicurezza hanno rivelato la prima settimana di Settembre 2007 l’esistenza [...]

Mozilla FirefoxNon vi è un momento di calma per Firefox, nonostante le patch di Luglio, due ricercatori contro gli attacchi alla sicurezza hanno rivelato la prima settimana di Settembre 2007 l’esistenza di un’ulteriore exploit: il protocol handling bug. Adesso si scopre invece una vulnerabilità in QuickTime vecchia di un’anno che permette l’installazione di backdoors ed altro malware all’interno del proprio PC nonostante siano stati installati tutti gli aggiornamenti della sicurezza di Windows. Petko D. Petkov, ricercatore contro gli attacchi alla sicurezza (ha rivelato i dettagli sulla vulnerabilità di QuickTime) afferma che il problema causato da QuickTime è meno critico del protocol handling bug, ciò nonostante vanno a formare insieme un cocktail micidiale ..

Secondo Petkov, la versione corrente di QuickTime ha una falla nella funzione Media Link, che permette al programma di analizzare fino a 60 tipi differenti di files tramite un’estensione compatibile. Il codice maligno può successivamente essere eseguito come codice JavaScript. Petkov riporta inoltre che l’exploit bypassa i privilegi “chrome” in Firefox e le caratteristiche di sicurezza. A testimonianza di tutto ciò il ricercatore ha pubblicato un codice proof-of-concept che avvalora la sua tesi e consiglia a tutti gli utilizzatori di Firefox di munirsi dell’estensione NoScript che inibisce l’esecuzione di codice non sicuro.

Window Snyder (Mozilla security chief) non ha potuto far altro che confermare la falla di sicurezza.

NOTE FINALI:

Attenzione: Sembra che la falla di QuickTime riguardi solo Firefox ma non è cosi’. E’ passato in secondo piano che la falla di QuickTime può essere utilizzata per sfruttare l’accesso a Firefox, Internet Explorer, Skype ed altri programmi ….

FONTE: http://www.eweek.com/article2/0,1895,2182842,00.asp

Potresti leggere anche (articoli correlati):

  • Default Image
    Rilasciato Firefox 3.5.1

    Ottime News sul fronte Mozilla, rilasciato Firefox 3.5.1, un update che risolve diversi problemi di sicurezza e che migliora anche le performance del Browser. Trattandosi di una nuova release non è detto che sia ancora comparsa come aggiornamento automatico. Come al solito ...

  • Default Image
    Nuove vulnerabilità Adobe Reader e Acrobat

    Adobe è nuovamente sotto i riflettori, comunica la vulnerabilità CVE-2009-4324, riscontrata nelle versioni di Adobe Reader e Acrobat 9.2, anche le versioni precedenti. Ancora problemi in casa Adobe. Adobe comunica una nuova vulnerabilità riscontrata nelle versioni 9.2 di Adobe ...

  • logo firefox
    Firefox saluta il primo 0 Day

    Secunia informa della prima vulnerabilità 0 Day per Mozilla Firefox. Non esistono momentaneamente soluzioni al 0 Day, attendiamo un update da Mozilla. Nessuno è al sicuro, tantomeno su Firefox. A dirlo è Secunia, società di Sicurezza che avvisa di una nuova vulnerabilità 0 D ...

  • logo sicurezza
    Allarme sicurezza Java su Windows

    Nuovo allarme Windows questa volta inerente il JRE. Due ricercatori hanno pubblicato nuove informazioni relative a una vulnerabilità che affligge il Java Runtime Environment, componente presente in milioni di installazioni Windows e che potrebbe aprire una nuova falla di sicur ...

  • logo sicurezza
    Anche G Data chiude la falla di sicurezza Windows

    Abbiamo proposto quest’oggi un tool di Sophos per difendere gli utenti Windows dalla “falla dei collegamenti”. Per chi non lo sapesse ancora, sappiate che la “falla dei collegamenti” interessa Windows XP, Windows Server 2003, Windows Vista, Windows Server 2 ...

Lascia un Commento