Firefox: falla JS Zero-Day
Firefox: falla JS Zero-Day
Una vulnerabilità zero-day nella versione più recente e aggiornata di Mozilla Firefox può essere sfruttata per mandare in crash il browser consentendo potenzialmente di iniettare codice nocivo nel sistema attaccato.
Il bug, che è apparso nel database Bugzilla circa una settimana fa, può essere usato da un eventuale attacker per inviare codice Javascript malformato al browser, causandone il crash.
Sono già stati resi pubblici in rete i primi codici proof of concept capaci di mandare in crash la versione più recente del popolare browser open-source, Firefox 1.5.0.2, rilasciata meno di due settimane fa.
... continua la lettura di questa notizia
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [08/02/09] Aggiornate il vostro Firefox e turate le falle...
- [31/01/08] Firefox 2.0.0.12 a breve per falla Chrome
- [05/12/07] QuickTime: falla RTSP, exploit in-the-wild
- [02/10/06] Firefox: scoperta falla
- [02/10/06] ToorCon: falla Zero-Day in Firefox