image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di OLED e burn-in: questo test smentisce i timori più diffusi OLED e burn-in: questo test smentisce i timori più diffusi...
Immagine di Intel 14A: ecco perché cambierà tutto Intel 14A: ecco perché cambierà tutto...

Quattro falle, 2-2 tra Internet Explorer e Firefox

Quattro falle divise equamente tra Internet Explorer e Firefox

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 05/06/2007 alle 07:42 - Aggiornato il 15/03/2015 alle 01:07
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il ricercatore di sicurezza Michal Zelewski, ha scoperto quattro nuove vulnerabilità che coinvolgono Internet Explorer e Firefox, colpiti da due falle ciascuno. Il più critico dei bug risiede in Internet Explorer e potrebbe portare a un furto di cookie e/o delle impostazioni, a un hijacking della pagina e alla corruzione della memoria. Navigare da una pagina all'altra all'interno di un dominio permette a un aggressore di eseguire codice JavaScript maligno che si avvale dei permessi della pagina precedente. Il problema è stato rintracciato sia in IE6 che in IE7.

Per quanto concerne Firefox, esiste un problema di sicurezza "hijacking cross-site IFRAME", che permette a un aggressore di utilizzare il frame about:blank per lanciare un keyboard snooping e attacchi di content spoofing sul browser.

falla browser

La seconda falla del browser Mozilla permette l'esecuzione di file o l'avvio di download in modo non consensuale. Una sequenza di operazioni chiamate "blur" e "focus" bypassano i timer di delay e confermano i download permettendo alla falla di mettersi in moto.

Infine segnaliamo che IE6 ha una falla di spoofing che permette a siti creati ad hoc di rubare gli indirizzi della barra dati. IE7 non è affetto da questo problema.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel 14A: ecco perché cambierà tutto
6

Hardware

Intel 14A: ecco perché cambierà tutto

Di Antonello Buzzi
OLED e burn-in: questo test smentisce i timori più diffusi
2

Hardware

OLED e burn-in: questo test smentisce i timori più diffusi

Di Antonello Buzzi
Addio Crucial: utenti sacrificati sull'altare dell'IA

Hardware

Addio Crucial: utenti sacrificati sull'altare dell'IA

Di Marco Pedrani
Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11
5

Hardware

Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11

Di Antonello Buzzi
La GPU ASUS da 4000 dollari è un costosissimo flop
3

Hardware

La GPU ASUS da 4000 dollari è un costosissimo flop

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.