image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Perché il 2026 segna la svolta pragmatica dell’AI Perché il 2026 segna la svolta pragmatica dell’AI...
Immagine di Trump elogia Intel dopo il debutto di Panther Lake Trump elogia Intel dopo il debutto di Panther Lake...

Scoperta una grave falla in Firefox

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 10/09/2005 alle 08:37 - Aggiornato il 15/03/2015 alle 01:05
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova grave falla è stata rilevata in tutte le versionidi Firefox. La vulnerabilità può consentire adeventuali attackers dieseguire codice nocivo da remoto sul sistema vittima.

Prodotti affetti:

Firefox Win32 1.0.6 e precedenti

Firefox Linux 1.0.6 e precedenti

Firefox 1.5 Beta 1 (e Deer Park Alpha 2)

Secondo il ricercatore Tom Ferris, che ha scoperto la nuova falla, ilproblema risiede nella maniera in cui Firefox gestisce i web linkseccessivamente lunghi che contengono il carattere trattino (0xAD char).La funzione è suscettibile ad un heap-based buffer overflow.Ferris hapubblicato un advisoryche include il proof of concept dellavulnerabilità. Nonostante il proof of concept di esempiocausisolamente il crash di Firefox, Ferris afferma che èpossibilemodificare facilmente per abilitare l'esecuzione di codice da remoto.

Workaround temporaneo:

Disabilitare il supporto IDN (network.enableIDN in about:config)

Le notizie più lette

#1
Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

Editoriale

Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

#2
L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

Business

L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

#3
Controllare i lavoratori assenteisti, Amazon ha un nuovo strumento
2

Business

Controllare i lavoratori assenteisti, Amazon ha un nuovo strumento

#4
Trump elogia Intel dopo il debutto di Panther Lake
4

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

#5
Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR
1

Altri temi

Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Trump elogia Intel dopo il debutto di Panther Lake
4

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

Di Antonello Buzzi
Perché il 2026 segna la svolta pragmatica dell’AI
3

Hardware

Perché il 2026 segna la svolta pragmatica dell’AI

Di Antonello Buzzi
ChatGPT a breve vi aiuterà a trovare lavoro
2

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

Di Andrea Maiellano
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

Di Andrea Maiellano
AMD non esclude una beta di FSR 4 per RDNA 3
1

Hardware

AMD non esclude una beta di FSR 4 per RDNA 3

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.