Firefox 2.0.0.6 è ancora vulnerabile

Firefox, noto browser open-source, è affetto da una vulnerabilità.

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

I ricercatori di sicurezza Billy Rios e Nate McFeeters affermano che Firefox sarebbe ancora vulnerabile nella compontente dei protocolli URI (Uniform Resource Identifier) nonostante i correttivi applicati con la versione 2.0.0.6.

I protocolli URI come ad esempio mailto, news, nntp e snews permettono a un malitenzionato di far passare dati senza l'interazione dell'utente. I due ricercatori dichiarano: "Se da una parte la vulnerabilità scoperta in Firefox 2.0.0.5 è stata indirizzata, dall'altra non è stato risolto il vero cuore del problema, l'amministrazione dei file".

I due ricercatori non hanno rilasciato ulteriori dettagli sul problema e hanno subito preso contatti con il team Mozilla. A breve quindi, aspettatevi la versione 2.0.0.7 del browser open source.