Mozilla Foundation ha individuato una vulnerabilità (al momento in cui scriviamo peraltro già corretta) in Firefox che potrebbe permettere a un malintenzionato di cancellare i file contenuti in una directory usata per il download. L’exploit si svilupperebbe al momento del salvataggio di un file contenente codice nocivo: “A malicious hacker who could trick a user into saving a file could delete files from a user’s download directory“. (http://www.mozilla.org/press/mozilla-2004-10-01-02.html)


La vulnerabilità può essere evitata scaricando l’ultima Preview release disponibile per il download o scaricando l’apposita patch installabile utilizzando l’update manager di Firefox o prelevabile da qui.

Post correlati:

  1. Vulnerabilità 0-day anche per Firefox 3.5.1
  2. Le prossime release di Mozilla Firefox
  3. Grave vulnerabilità per Firefox 1.0.3
  4. Firefox 1.0.4
  5. Firefox 1.0.1

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>