domenica 19 luglio 2009

Firefox 3.5.1: vulnerabilità critica smentita da Mozilla


-------------------

AGGIORNAMENTO:

Mozilla rassicura: non c'è nessun bug

http://blog.mozilla.com/security/2009/07/19/milw0rm-9158-stack-overflow-crash-not-exploitable-cve-2009-2479/


----------------
Nemmeno rilasciato Firefox 3.5.1 che purtroppo si scopre subito vulnerabile.
In attesa della patch da parte del team di Mozilla, gli utenti Firefox sono invitati a utilizzare l'estensione "no script" attiva, reperibile qui

https://addons.mozilla.org/it/firefox/addon/722

e a prestare attenzione durante la navigazione, visitando solo siti sicuri.
A tale scopo io suggerisco sempre di installare quanto meno l'estensione WOT reperibile qui

https://addons.mozilla.org/it/firefox/addon/3456

Dettagli sulle vulnerabilità (in lingua inglese)

http://msmvps.com/blogs/donna/archive/2009/07/19/firefox-3-5-unicode-data-remote-stack-buffer-overflow-vulnerability-firefox-3-5-1-affected-no-patch.aspx


e qui

http://www.ghacks.net/2009/07/19/another-critical-firefox-vulnerability-emerges/