image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Gigabyte conferma il supporto ai Ryzen 9000G su socket AM5 Gigabyte conferma il supporto ai Ryzen 9000G su socket AM5...
Immagine di Compra una RTX 5090 ma ci trova dentro tre zaini Compra una RTX 5090 ma ci trova dentro tre zaini...

Scoperta una grave falla in Firefox

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 10/09/2005 alle 08:37 - Aggiornato il 15/03/2015 alle 01:05

Una nuova grave falla è stata rilevata in tutte le versionidi Firefox. La vulnerabilità può consentire adeventuali attackers dieseguire codice nocivo da remoto sul sistema vittima.

Prodotti affetti:

Firefox Win32 1.0.6 e precedenti

Firefox Linux 1.0.6 e precedenti

Firefox 1.5 Beta 1 (e Deer Park Alpha 2)

Secondo il ricercatore Tom Ferris, che ha scoperto la nuova falla, ilproblema risiede nella maniera in cui Firefox gestisce i web linkseccessivamente lunghi che contengono il carattere trattino (0xAD char).La funzione è suscettibile ad un heap-based buffer overflow.Ferris hapubblicato un advisoryche include il proof of concept dellavulnerabilità. Nonostante il proof of concept di esempiocausisolamente il crash di Firefox, Ferris afferma che èpossibilemodificare facilmente per abilitare l'esecuzione di codice da remoto.

Workaround temporaneo:

Disabilitare il supporto IDN (network.enableIDN in about:config)

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    No ufficio, no sviluppatori: il paradigma che cambia il lavoro tech
  • #2
    Un bug di un aggiornamento di Windows 11 sta causando dei problemi
  • #3
    Lotta alla pirateria digitale: i risultati ci sono, ma a quale prezzo?
  • #4
    Ora sappiamo come si chiamerà il seguito di Cyberpunk 2077
  • #5
    Anche il browser sarà in abbonamento: tutta colpa dell'IA
  • #6
    Compra una RTX 5090 ma ci trova dentro tre zaini
Articolo 1 di 5
Compra una RTX 5090 ma ci trova dentro tre zaini
Dopo aver speso circa 3.000 dollari per acquistare la tanto ambita scheda grafica GeForce RTX 5090, si è ritrovato con una scatola contenente tre zaini
Immagine di Compra una RTX 5090 ma ci trova dentro tre zaini
12
Leggi questo articolo
Articolo 2 di 5
Gigabyte conferma il supporto ai Ryzen 9000G su socket AM5
Un recente aggiornamento nel database di Gigabyte ha involontariamente rivelato che i nuovi APU di AMD saranno compatibili con le schede madri esistenti.
Immagine di Gigabyte conferma il supporto ai Ryzen 9000G su socket AM5
Leggi questo articolo
Articolo 3 di 5
MSI Cina copre i danni causati dai suoi alimentatori per PC
MSI Cina ha annunciato un programma di compensazione senza precedenti che va ben oltre la semplice sostituzione dell'alimentatore difettoso.
Immagine di MSI Cina copre i danni causati dai suoi alimentatori per PC
Leggi questo articolo
Articolo 4 di 5
Backdoor invisibili minacciano migliaia di router Asus
Sistema di accesso nascosto permette controllo amministrativo completo, persistente anche dopo riavvii e aggiornamenti del firmware.
Immagine di Backdoor invisibili minacciano migliaia di router Asus
1
Leggi questo articolo
Articolo 5 di 5
Sedia o PC? Questo design è entrambi, ed è stupendo
Un progetto folle quanto bello: un PC completamente nascosto all'interno di una sedia ergonomica.
Immagine di Sedia o PC? Questo design è entrambi, ed è stupendo
4
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.