Vai alla freccia - Homepage - BlogRoom - Mappa
Visualizza Messaggi.


Nick: eLLeGi
Oggetto: Anche mozilla e firefox bucati
Data: 27/7/2004 7.26.1
Visite: 173

o ZoPPaRR nu cchiaggnr ja.

News - Londra (Gran Bretagna) - Uno studente universitario inglese, Emmanouel Kellinis, ha scoperto l'esistenza di una vulnerabilità in Mozilla e Firefox sfruttabile da un sito malevolo per "rubare" il certificato SSL di un qualsiasi sito Web ed utilizzarlo come fosse proprio: in questo modo una risorsa on-line potrebbe tentare di ingannare l'utente e fargli credere di trovarsi di fronte ad un altro sito o ad una pagina Web sicura.


(L'articolo continua qui sotto - Inf. pubblicitaria)


"È possibile far caricare al browser un certificato valido preso da un sito Web fidato utilizzando in un certo modo la funzione onunload", si legge in un advisory pubblicato dalla società di sicurezza Secunia. "Il problema sta nel fatto che Mozilla carica un certificato da un sito Web fidato e mostra l'icona del lucchetto chiuso mentre visualizza il contenuto di un sito malevolo".

L'esistenza della vulnerabilità è stata confermata in Mozilla Firefox 0.9.2 e in Mozilla 1.7.1, attualmente le più recenti release dei due celebri browser open source.

A differenza di Kellinis, che ha giudicato la pericolosità della falla elevata, Secunia l'ha definita di rischio moderato.

L'esperto di sicurezza inglese ha pubblicato anche un exploit, costituito da uno script di poche righe, che mostra quanto sia facile approfittare della debolezza.


Fonte: http://punto-informatico.it/p.asp?i=49152






Rispondi al Messaggio | Indietro | Indice topic | Quota Testo | Vai su| Segnala ad un amico|Successivo


Anche mozilla e firefox bucati   27/7/2004 7.26.1 (172 visite)   eLLeGi
   re:Anche mozilla e firefox bucati   27/7/2004 8.56.1 (61 visite)   zopar
      re:Anche mozilla e firefox bucati   27/7/2004 9.5.58 (46 visite)   eLLeGi
         re:Anche mozilla e firefox bucati   27/7/2004 9.13.36 (44 visite)   zopar
            re:Anche mozilla e firefox bucati   27/7/2004 9.18.9 (46 visite)   winnie81
               re:Anche mozilla e firefox bucati   27/7/2004 9.19.3 (37 visite)   zopar
                  re:Anche mozilla e firefox bucati   27/7/2004 9.20.58 (44 visite)   winnie81
                     re:Anche mozilla e firefox bucati   27/7/2004 9.25.48 (41 visite)   zopar
                        re:Anche mozilla e firefox bucati   27/7/2004 9.30.2 (39 visite)   winnie81
            re:Anche mozilla e firefox bucati   27/7/2004 9.50.41 (42 visite)   eLLeGi
               re:Anche mozilla e firefox bucati   27/7/2004 9.55.50 (40 visite)   zopar
                  re:Anche mozilla e fir   27/7/2004 10.12.25 (56 visite)   Fake
                     re:Anche mozilla e fir   27/7/2004 10.15.27 (40 visite)   zopar
   ZOPAAAAAAA'   27/7/2004 10.58.41 (35 visite)   JaZz99
   re:Anche mozilla e firefox bucati   27/7/2004 14.57.10 (33 visite)   Beatman
   x Zopar e gli altri   27/7/2004 14.58.13 (33 visite)   Beatman (ultimo)

Nick:
Password:
Oggetto:
Messaggio:

vai in modalità avanzata
                 


Rimani nel thread dopo l'invio


Ricerca libera nel sito by Google (Sperimentale, non sono ancora presenti tutti i contenuti)

Google
 



Clicca per leggere le regole del forum



Imposta IRCNapoli come homepage

Clicca per andare sul forum di prova.
IRCNapoli "Un racconto a più mani".
Mappa del forum

Visualizza tutti i post del giorno 27/07/2004
Visualizza tutti i post del giorno 07/08/2025
Visualizza tutti i post del giorno 06/08/2025
Visualizza tutti i post del giorno 05/08/2025
Visualizza tutti i post del giorno 04/08/2025
vai in modalità avanzata