image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il CES 2026 ha mostrato i problemi del settore PC Il CES 2026 ha mostrato i problemi del settore PC...
Immagine di ChatGPT a breve vi aiuterà a trovare lavoro ChatGPT a breve vi aiuterà a trovare lavoro...

Scoperta una grave falla in Firefox

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 10/09/2005 alle 08:37 - Aggiornato il 15/03/2015 alle 01:05
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova grave falla è stata rilevata in tutte le versionidi Firefox. La vulnerabilità può consentire adeventuali attackers dieseguire codice nocivo da remoto sul sistema vittima.

Prodotti affetti:

Firefox Win32 1.0.6 e precedenti

Firefox Linux 1.0.6 e precedenti

Firefox 1.5 Beta 1 (e Deer Park Alpha 2)

Secondo il ricercatore Tom Ferris, che ha scoperto la nuova falla, ilproblema risiede nella maniera in cui Firefox gestisce i web linkseccessivamente lunghi che contengono il carattere trattino (0xAD char).La funzione è suscettibile ad un heap-based buffer overflow.Ferris hapubblicato un advisoryche include il proof of concept dellavulnerabilità. Nonostante il proof of concept di esempiocausisolamente il crash di Firefox, Ferris afferma che èpossibilemodificare facilmente per abilitare l'esecuzione di codice da remoto.

Workaround temporaneo:

Disabilitare il supporto IDN (network.enableIDN in about:config)

Le notizie più lette

#1
ChatGPT a breve vi aiuterà a trovare lavoro
3

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

#2
Ecco i presunti prezzi di Steam Machine
4

Videogioco

Ecco i presunti prezzi di Steam Machine

#3
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

#4
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

#5
WhatsApp entra nel mirino della Commissione Europea
3

Smartphone

WhatsApp entra nel mirino della Commissione Europea

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

ChatGPT a breve vi aiuterà a trovare lavoro
3

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

Di Andrea Maiellano
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

Di Andrea Maiellano
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

Di Andrea Maiellano
Il computer a palle da biliardo e il calcolo reversibile
2

Hardware

Il computer a palle da biliardo e il calcolo reversibile

Di Andrea Maiellano
20 anni di MacBook Pro fra innovazione e rivoluzione
1

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.