ITALIA SW
in News di Francesco 0
Default Image

Mozilla blocca plugin Microsoft poichè vulnerabile

Gli sviluppatori di Mozilla hanno bloccato un plugin Firefox, il .NET Framework Assistant add-on poichè rappresentava un rischio per la sicurezza, era stato “inviato” via Windows Update agli inizi di [...]

Gli sviluppatori di Mozilla hanno bloccato un plugin Firefox, il .NET Framework Assistant add-on poichè rappresentava un rischio per la sicurezza, era stato “inviato” via Windows Update agli inizi di quest’anno. Microsoft forniva l’addon come componente del Net Framework lo scorso Febbraio, numerosi sono stati gli utenti Firefox ad essersi lamentati inizialmente per le enorme difficoltà nella sua rimozione. (Vedi al riguardo: Remove the Microsoft .NET Framework Assistant (ClickOnce) Firefox Extension).

Ebbene, Microsoft avvisava già questo martedi’ che tutti gli utenti Firefox che non avessero applicato una determinata Patch a Windows sarebbero stati a rischio infezione di tipo “browse-and-get-owned attack. Vista l’apparente difficoltà nell’appliacare tale patch, gli sviluppatori Firefox hanno pensato di effettuare un blocco di tale estensione da Remoto, tramite il meccanismo di Blocklisting (Vedi al riguardo: Add-ons Blocklist. Si tratta di una misura cautelare, volta alla sicurezza degli utenti ma, ripetiamo che gli utenti con la patch “MS09-054 IE” rilasciata Martedi’ possono stare al sicuro, è ciò che ha confermato Microsoft. L’azione di Mozilla è quindi a scopo cautelare.

Ecco cosa ha detto al riguardo Mike Shave:

“Because of the difficulties some users have had entirely removing the add-on, and because of the severity of the risk it represents if not disabled, we contacted Microsoft today to indicate that we were looking to disable the extension and plugin for all users via our blocklisting mechanism,”"Microsoft agreed with the plan, and we put the blocklist entry live immediately.”

Plugins obsoleti e non più aggiornati (mantenuti) sono un ulteriore problema per gli utenti Firefox, ecco perchè è già attiva una blacklist, visitabile all’indirizzo http://www.mozilla.com/en-US/blocklist/ dove notiamo anche il blocco preventivo di Apple QuickTime Plugin, v7.1.*, AVG SafeSearch, versioni minori della 8.0 oppure Crawler Toolbar, per quest’ultima si applica il blocco visto l’alto numero di crash.

Potresti leggere anche (articoli correlati):

  • logo firefox
    Mozilla fa il check dei plugin, anche di Internet Explorer

    Novità per Mozilla, un nuovo servizio online fornito dalla nota fondazione effettua il check dei plugins di Firefox, anche quelli di Internet Explorer. La novità di Mozilla è un ulteriore passo in avanti verso una maggiore sicurezza degli utenti Internet. E’ risaputo c ...

  • logo firefox
    Disponibile Firefox 3.6.3 (Beta) con i plugin in processi separati

    E’ arrivato Firefox 3.6.3 (Beta) con i plugin in processi separati. Non stiamo parlando affatto della final release poichè il download reca a scritte “cubitali” la dicitura Beta. Notiamo anche un messaggio sulla pagina di Download che vi informa che state per ...

  • logo firefox
    Il plugin Check di Mozilla supporta tutti i Browser

    Mozilla informa d’aver aggiornato la propria pagina per il check dei plugins, supporta un maggior numero di Browser e Plugin. I plugin obsoleti sono la maggior fonte di rischi alla sicurezza quando si naviga in Internet. Un plugin obsoleto potrebbe essere anche la causa d ...

  • logo firefox
    Firefox 3.6.4 ha la protezione Anti Crash

    Mozilla ha appena rilasciato Firefox 3.6.4, gli utenti Firefox non hanno da compiere alcuna operazione poichè il download sarà automatico, possiamo monitorarlo da Aiuto >> Controlla Aggiornamenti. Qualora il download di 3.6.4 non sia ancora avvenuto possiamo “spin ...

  • logo mozilla
    Plugin Firefox ruba le password : 2000 download

    Mozilla ha scoperto che il plugin in questione ha codice che è in grado di captare i dati di login dei siti web inviandoli ad una locazione remota. Dopo essere stato identificato in data 12 luglio, Mozilla ha effettuato una procedura d’emergenza, disabilitando il plugin ...

Lascia un Commento