image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questo display vi farà dire addio a ogni distrazione Questo display vi farà dire addio a ogni distrazione...
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94 Lunga vita alla Sound Blaster! Linux resuscita la scheda del...

Vulnerabilità in Firefox che si sfrutta con IE

Firefox e forse lo stesso Internet Explorer sono protagonisti della scoperta di un'insolita vulnerabilità

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 11/07/2007 alle 05:51 - Aggiornato il 15/03/2015 alle 01:07

Secunia ha scoperto una falla di sicurezza "altamente critica" all'interno del browser Mozilla Firefox 2.0.0.4. Ecco come l'azienda di sicurezza descrive la falla:

"Il problema risiede nel fatto che Firefox registra l'handler "firefoxurl://" URI e permette d'invocare firefox con un comando arbitrario. Utilizzando ad esempio il parametro "-chrome" è possibile far eseguire codice Javascript arbitrario in un contesto chrome. Tutto questo può essere sfruttato per eseguire comandi arbitrari, ad esempio quando un utente visita un sito web maligno con Microsoft Internet Explorer".

Il browser di Microsoft potrebbe essere quindi un vettore per possibili attacchi al browser Mozilla.

La vulnerabilità è confermata nella versione 2.0.0.4 di Firefox su sistemi Windows XP SP2 aggiornati. Tuttavia anche altre versioni potrebbero essere affette dal problema. Questa scoperta avviene a poche ore dall'annuncio di uno slittamento delle tempistiche con cui procederà lo sviluppo di Firefox 3: potrebbe esserci un filo conduttore? Non lo sappiamo, tuttavia ora Mozilla dovrà far uscire una versione 2.0.0.5 al più presto.

Segnaliamo che News.com ritiene che il problema sia presente anche nel browser Internet Explorer, ma che per ora la certezza di un aggiornamento è palese solo per il browser Firefox.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #3
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #4
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
Articolo 1 di 5
Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
La community degli sviluppatori Linux continua a stupire per la sua dedizione nel mantenere viva la compatibilità con hardware di epoche ormai remote.
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
1
Leggi questo articolo
Articolo 2 di 5
Questo display vi farà dire addio a ogni distrazione
Un dispositivo che promette di riportare gli scrittori all'essenziale attraverso un approccio radicalmente minimalista e senza distrazioni.
Immagine di Questo display vi farà dire addio a ogni distrazione
2
Leggi questo articolo
Articolo 3 di 5
Il più grande attacco DDoS della storia conta numeri da record
Il più grande attacco DDoS della storia ha stabilito un nuovo record di intensità che ha messo in allerta la sicurezza informatica mondiale.
Immagine di Il più grande attacco DDoS della storia conta numeri da record
Leggi questo articolo
Articolo 4 di 5
Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
DC Sets, uno YouTuber molto noto nel campo del DIY, ha deciso di progettare e stampare in 3D un trapano a colonna funzionante.
Immagine di Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
1
Leggi questo articolo
Articolo 5 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.