image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato Recensione Corsair Galleon 100 SD, la tastiera con Stream De...
Immagine di Corsair aggira la crisi dei chip e alza i profitti RAM del 60% Corsair aggira la crisi dei chip e alza i profitti RAM del 6...

Vulnerabilità in Firefox che si sfrutta con IE

Firefox e forse lo stesso Internet Explorer sono protagonisti della scoperta di un'insolita vulnerabilità

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 11/07/2007 alle 05:51 - Aggiornato il 15/03/2015 alle 01:07
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secunia ha scoperto una falla di sicurezza "altamente critica" all'interno del browser Mozilla Firefox 2.0.0.4. Ecco come l'azienda di sicurezza descrive la falla:

"Il problema risiede nel fatto che Firefox registra l'handler "firefoxurl://" URI e permette d'invocare firefox con un comando arbitrario. Utilizzando ad esempio il parametro "-chrome" è possibile far eseguire codice Javascript arbitrario in un contesto chrome. Tutto questo può essere sfruttato per eseguire comandi arbitrari, ad esempio quando un utente visita un sito web maligno con Microsoft Internet Explorer".

Il browser di Microsoft potrebbe essere quindi un vettore per possibili attacchi al browser Mozilla.

La vulnerabilità è confermata nella versione 2.0.0.4 di Firefox su sistemi Windows XP SP2 aggiornati. Tuttavia anche altre versioni potrebbero essere affette dal problema. Questa scoperta avviene a poche ore dall'annuncio di uno slittamento delle tempistiche con cui procederà lo sviluppo di Firefox 3: potrebbe esserci un filo conduttore? Non lo sappiamo, tuttavia ora Mozilla dovrà far uscire una versione 2.0.0.5 al più presto.

Segnaliamo che News.com ritiene che il problema sia presente anche nel browser Internet Explorer, ma che per ora la certezza di un aggiornamento è palese solo per il browser Firefox.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

#3
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

#4
Steam rivoluziona le recensioni, ecco la novità
2

Videogioco

Steam rivoluziona le recensioni, ecco la novità

#5
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

Di Marco Pedrani
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

Di Antonello Buzzi
USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

Hardware

USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.