Firefox 1.5, vulnerabilità nella cronologia
Il primo baco serio per la nuova versione di Firefox si è fatto attendere soltanto qualche giorno in più del solito ma puntulamente è stato trovato. Basta un nome troppo lungo archiviato nel file history.dat in cui sono conservate tutte le url visitate per mandare Firefox 1.5 a gambe all’aria. Il browser continuerà a andare in crash finchè non verrà cancellato manualmente il file history.dat.
Nell’immagine ho copiato il proof of concept, un javascript di poche righe, che permette di evidenziare il bug:
Tutti i siti di sicurezza ne parlano, personalmente ne ho trovato traccia su milw0rm.com ma anche l’Internet Storm Center ne parla diffusamente proponendo un workaround consistente nell’impostare a “0″ il numero di giorni per la conservazione della cronologia.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 3 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 3 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 3 ore fa
- RT @pentestit: Wifi Protector a Tool for Android Wireless LAN Security — PenTestIT http://t.co/thNYwDU5 3 ore fa
- RT @gkeizer: Adobe sets Internet Explorer as next target in Flash sandboxing work. http://t.co/5dxlXOvZ 13 ore fa






