Car-tech

L'aggiornamento di Firefox corregge i difetti di sicurezza

Eliminare virus e malware da Google Chrome

Eliminare virus e malware da Google Chrome
Anonim

Diverse vulnerabilità di sicurezza in Firefox 16 sono essere affrontati in un aggiornamento del software browser rilasciato da Mozilla Foundation. Questa è la seconda volta nelle ultime due settimane che il browser deve essere aggiornato per risolvere i problemi di sicurezza.

Tutti i problemi di sicurezza sono legati all'oggetto "Posizione" nel software. Uno dei difetti, quando combinato con alcuni plug-in, potrebbe essere sfruttato per eseguire attacchi di scripting cross-site sugli utenti. Questi attacchi vengono in genere utilizzati per infettare le applicazioni Web su siti Web attendibili e inviare codice dannoso a visitatori ignari di tali siti.

Un'altra vulnerabilità riguarda la funzione CheckURL nel codice del browser, che potrebbe essere forzata a restituire un valore errato. Mozilla ha detto che potrebbe essere sfruttato in un attacco cross-site scripting, o essere utilizzato per eseguire codice arbitrario su un componente aggiuntivo del browser che interagisce con il contenuto di una pagina.

[Ulteriori informazioni: Come rimuovere il malware da Windows PC]

Un terzo difetto affrontato dall'aggiornamento ha permesso al wrapper di sicurezza sull'oggetto Location di essere scavalcato da un hacker.

Mozilla ha anche eliminato un aggiornamento del suo client di posta elettronica Thunderbird per risolvere problemi simili in quel programma. In un blog sull'aggiornamento è stato spiegato che le vulnerabilità di posizione indirizzate dalla nuova versione avrebbero un impatto minore su Thunderbird perché utilizza tali funzioni solo tramite feed RSS ed estensioni che caricano contenuti Web.

Quando Firefox 16 è stato rilasciato il 9 ottobre, ha affrontato le vulnerabilità delineate in 14 avvisi di sicurezza, 11 dei quali "critici". Entro 24 ore da tale rilascio, Mozilla ha bloccato i download del software a causa di problemi di sicurezza. Per risolvere questi problemi, Mozilla ha rilasciato la versione 16.0.1 del proprio browser. Quella release ha colmato il buco che consentiva ai siti Web malintenzionati di leggere la cronologia di navigazione dei visitatori di quei siti.