image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB...
Immagine di Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi Amazon Haul: a fine anno piovono promo per acquisti sfiziosi...

Firefox 24 risolve molte vulnerabilità gravi

Mozilla ha rilasciato la versione 24 di Firefox e Thunderbird mettendo una pezza a 10 vulnerabilità critiche e 10 minori.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 19/09/2013 alle 17:20 - Aggiornato il 15/03/2015 alle 01:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Mozilla ha rilasciato le nuove versioni di Firefox e Thunderbird, aggiungendo molte nuove funzionalità e correggendo vulnerabilità considerate gravi. La release 24 diventa quindi quella definitiva chiamata "Extended Support Release" e sarà mantenuta tale con aggiornamenti di sicurezza per circa un anno. Dieci vulnerabilità critiche, quattro delle quali con valutazione "High" e 6 valutate come "Moderato", sono state risolte; di queste, nove sono errori di gestione di memoria e uno di "integer overflow" e potrebbero causare l'esecuzione di codice dannoso.

La versione 24 sarà quella di riferimento per il prossimo anno. Speriamo che sia un po' meno forabile di quella passata.

Per fortuna, la maggior parte dei buchi colpiva Thunderbird, ma per poter essere sfruttate dagli hacker si sarebbe dovuto procedere all'attivazione di funzioni (tipo quella per la creazione ed esecuzione degli script) che di default sono disattivate.

Come dicevamo, la Versione 24 aggiunge anche diverse nuove funzionalità. Una è il supporto per un nuovo stile di barra di scorrimento in Mac OS X 10.7 e successive. Inoltre, adesso si possono trascinare finestre di chat fuori dalla finestra principale, in modo da usarle separatamente.

La versione 24 rimuove anche il supporto per le liste di revoca dei certificati (CRL), il metodo "tradizionale" per le autorità di certificazione per notificare la revoca di un certificato digitale, in genere per SSL/TLS. I CRL, che sono elenchi statici di ID certificati, sono ormai complicati da gestire, nonché molto pesanti.

Per questo gli viene spesso preferito l'OCSP (Online Certificate Status Protocol), un'interfaccia di programmazione con la quale un client può interrogare il CA circa un certificato specifico. Un nuovo metodo chiamato OCSP Stapling velocizzerà il processo. La giustificazione di Mozilla sulla motivazione che ha portato la scelta di non supportare più i CRL è che ormai questi sono diventati pesanti da gestire e senza dubbio obsoleti. Google Chrome già non li supporta più, così come Firefox Mobile.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi

Altri temi

Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi

Di Dario De Vita
LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Altri temi

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Di Antonello Buzzi
Google elimina il monitoraggio dark web: ecco perché

Altri temi

Google elimina il monitoraggio dark web: ecco perché

Di Marco Pedrani
Queste sono le 10 migliori offerte di Natale che potete trovare su Amazon

Altri temi

Queste sono le 10 migliori offerte di Natale che potete trovare su Amazon

Di Dario De Vita
La tua casa non vede l’ora: SwitchBot la rende smart fino al 50% di sconto

Altri temi

La tua casa non vede l’ora: SwitchBot la rende smart fino al 50% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.