image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 macchine per il caffé da tenere d'occhio in vista del Prime Day 5 macchine per il caffé da tenere d'occhio in vista del Pri...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

Firefox 24 risolve molte vulnerabilità gravi

Mozilla ha rilasciato la versione 24 di Firefox e Thunderbird mettendo una pezza a 10 vulnerabilità critiche e 10 minori.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 19/09/2013 alle 17:20 - Aggiornato il 15/03/2015 alle 01:47

Mozilla ha rilasciato le nuove versioni di Firefox e Thunderbird, aggiungendo molte nuove funzionalità e correggendo vulnerabilità considerate gravi. La release 24 diventa quindi quella definitiva chiamata "Extended Support Release" e sarà mantenuta tale con aggiornamenti di sicurezza per circa un anno. Dieci vulnerabilità critiche, quattro delle quali con valutazione "High" e 6 valutate come "Moderato", sono state risolte; di queste, nove sono errori di gestione di memoria e uno di "integer overflow" e potrebbero causare l'esecuzione di codice dannoso.

La versione 24 sarà quella di riferimento per il prossimo anno. Speriamo che sia un po' meno forabile di quella passata.

Per fortuna, la maggior parte dei buchi colpiva Thunderbird, ma per poter essere sfruttate dagli hacker si sarebbe dovuto procedere all'attivazione di funzioni (tipo quella per la creazione ed esecuzione degli script) che di default sono disattivate.

Come dicevamo, la Versione 24 aggiunge anche diverse nuove funzionalità. Una è il supporto per un nuovo stile di barra di scorrimento in Mac OS X 10.7 e successive. Inoltre, adesso si possono trascinare finestre di chat fuori dalla finestra principale, in modo da usarle separatamente.

La versione 24 rimuove anche il supporto per le liste di revoca dei certificati (CRL), il metodo "tradizionale" per le autorità di certificazione per notificare la revoca di un certificato digitale, in genere per SSL/TLS. I CRL, che sono elenchi statici di ID certificati, sono ormai complicati da gestire, nonché molto pesanti.

Per questo gli viene spesso preferito l'OCSP (Online Certificate Status Protocol), un'interfaccia di programmazione con la quale un client può interrogare il CA circa un certificato specifico. Un nuovo metodo chiamato OCSP Stapling velocizzerà il processo. La giustificazione di Mozilla sulla motivazione che ha portato la scelta di non supportare più i CRL è che ormai questi sono diventati pesanti da gestire e senza dubbio obsoleti. Google Chrome già non li supporta più, così come Firefox Mobile.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Un pieghevole così ha finalmente senso
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
  • #6
    Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 macchine per il caffé da tenere d'occhio in vista del Prime Day
Il caffè e il cappuccino perfetti direttamente a casa tua? Grazie al Prime Day, è possibile: ecco le macchine per il caffè da non farti scappare!
Immagine di 5 macchine per il caffé da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
I nuovi aiutanti domestici iRobot si rinnovano dentro e fuori. Ecco come
iRobot ha lanciato la nuova gamma di robot aspirapolvere, offrendo modelli ricchi di innovazioni a prezzi accessibili, al di fuori della fascia premium.
Immagine di I nuovi aiutanti domestici iRobot si rinnovano dentro e fuori. Ecco come
Leggi questo articolo
Articolo 4 di 5
Per il prezzo di una TV OLED, hai un cinema portatile. Quale preferisci?
TV o proiettore? È una domanda che molti si pongono, ma con l'attuale offerta Amazon sull'Hisense M2 Pro, il proiettore potrebbe essere la scelta vincente.
Immagine di Per il prezzo di una TV OLED, hai un cinema portatile. Quale preferisci?
Leggi questo articolo
Articolo 5 di 5
Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
Il Prime Day è un evento importantissimo non solo per Amazon ma per tutti i consumatori finali. Ecco tutto ciò che dovete sapere per arrivare preparati.
Immagine di Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.