Articoli e news    Prezzi

Firefox 3.6.2. finalmente blindato per il Pwn2Own

13:56 - 23 marzo 2010 di Manolo De Agostini

Mozilla ha aggiornato Firefox. Risolta una falla nota da diverse settimane. In arrivo c'è il Pwn2Own, vietato farsi bucare per primi.

Bruciando i tempi previsti, Mozilla ha iniziato a distribuire da questa mattina Firefox 3.6.2, nuova versione del proprio browser che si occupa di  risolvere un problema di sicurezza (Vulnerabilità Firefox, patch contro il blitz tedesco?). Chi non è stato raggiunto dalla notifica automatica può scaricare l'ultima build da qui.

La vulnerabilità identificata il mese scorso riguardava il decoder WOFF, colpito da un integer overflow in una routine di decompressione dei font. La falla poteva dare vita alla creazione di un buffer di memoria troppo piccolo per immagazzinare un font scaricabile. Un malintenzionato poteva usare questa vulnerabilità per eseguire codice arbitrario su qualsiasi sistema.

Firefox 3.6.2 arriva dopo che le autorità tedesche hanno sconsigliato ai propri concittadini di usare il browser. Inoltre, Mozilla ha accelerato i tempi in previsione del Pwn2Own - famosa manifestazione tra hacker - che si terrà tra pochi giorni.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
DjMarvel 23/03/2010 14:34
 
ma la 3.6.1 che fine aveva fatto? esiste?
itsfullofstars 23/03/2010 14:48
 
Dal changelog direi di no. Penso che l'abbiano saltata implementando tutte le patch in quella che doveva essere la 3.6.1 in questa release.
DjToffy 23/03/2010 15:04
 

 Originariamente inviata da itsfullofstars

Dal changelog direi di no. Penso che l'abbiano saltata implementando tutte le patch in quella che doveva essere la 3.6.1 in questa release.


esattamente
plokko 23/03/2010 15:19
 
"le autorità tedesche hanno sconsigliato ai propri concittadini di usare il browser" perchè usare gli altri è mooolto piu sicuro!??!

come a dire che implorer o ancora peggio safari(che ai pwn2own crolla ogni volta dopo pochi minuti)siano piu sicuri!

Anche chrome avra tutti sti algoritmi di sicurezza e cacchi vari ma anche lui in passato non è stato totalmente esente da bug.
Ne è prova il fatto che su css e alcuni aspetti di gestione ci siano ancora bug grossi(non di sicurezza)non ancora sistemati.
enabrantain 23/03/2010 15:40
 
Veramente è già una settimana che ho la versione 3.6.2!
lowenz 23/03/2010 16:11
 
Le autorità avvisano i cittadini per un browser?

Ma è vero o è un sogno di efficienza? :p
pabloski 23/03/2010 16:28
 

 Originariamente inviata da lowenz

Le autorità avvisano i cittadini per un browser?

Ma è vero o è un sogno di efficienza? :p



il bello è che seguendo questa logica dovrebbero bannare l'uso di windows e mac os
kliffoth 23/03/2010 17:05
 

 Originariamente inviata da plokko

"le autorità tedesche hanno sconsigliato ai propri concittadini di usare il browser" perchè usare gli altri è mooolto piu sicuro!??!

come a dire che implorer o ancora peggio safari(che ai pwn2own crolla ogni volta dopo pochi minuti)siano piu sicuri!

Anche chrome avra tutti sti algoritmi di sicurezza e cacchi vari ma anche lui in passato non è stato totalmente esente da bug.
Ne è prova il fatto che su css e alcuni aspetti di gestione ci siano ancora bug grossi(non di sicurezza)non ancora sistemati.



Veramente IE è molto più sicuro guardando il numero inferiore di debolezze e ovviamente il numero inferiore di patches (http://www.cenzic.com/downloads/Cenzic_AppsecTrends_Q3-Q4-2009.pdf
Poi che si usi sparare a zero su IE a prescindere è un'altra cosa, come pure è altra questione il fatto che ognuno ha il diritto di usare quello con cui si trova meglio.

Io ad esempio mi trovo bene con Firefox e lo uso per il 90% del tempo, ma per alcuni giochini flash preferisco explorer ed ho la personale convinzione che Opera sia un spanna sopra tutti...ma non riesco a configurarlo e ad abituarmi
neXus tm 23/03/2010 17:11
 
Soprattutto in IE è da notare che il numero di falle "patchate" è di molto inferiore rispetto agli altri browsers.
Chissene che ne trovano 100 in FF se il giorno dopo le chiudono, chiunque è libero, per carità, io onestamente mi sento molto più sicuro con Firefox.
Absolute 23/03/2010 17:21
 
quotone
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Mozilla
  Categoria: Software
  Tag: Sicurezza E Networking