Visualizzazione risultati 1 fino 12 di 12

Discussione: [FIREFOX] Scoperta vulnerabilità...

  1. #1
    L'avatar di madbad
    madbad non è connesso AlterVistiano
    Data registrazione
    25-08-2002
    Messaggi
    842

    Predefinito [FIREFOX] Scoperta vulnerabilità...

    A quanto pare i bachi non sono esclusiva di casa Microsoft.
    Firefox, ma anche per altri browser tra cui OmniWeb, Opera, Mozilla, Camino, Konqueror, Netscape eSafari è stato scoperto un piccolo baco nell'interpretazione dei caratteri unicode che consente a persone malintenzionate di far visualizzare un indirizzo nella barra degli indirizzi (ma anche per il controllo delle SSL) diverso da quello effettivamente visitato dell'utente.

    Qui trovate una piccola relazione (in inglese) con il test per verificare se il vostro browser è soggetto a questa probblematica.
    http://secunia.com/multiple_browsers_idn_spoofing_test/

  2. #2
    Guest

    Predefinito

    Citazione Originalmente inviato da madbad
    A quanto pare i bachi non sono esclusiva di casa Microsoft.
    Quando mai è stato così?


    Ciaoo!!!

  3. #3
    Guest

    Predefinito

    falla già tappata manualmente

  4. #4
    L'avatar di madbad
    madbad non è connesso AlterVistiano
    Data registrazione
    25-08-2002
    Messaggi
    842

    Predefinito

    Citazione Originalmente inviato da Rommel
    falla già tappata manualmente
    In che modo?? Già che ci sei dillo pure a noi che almeno siam tutti + sicuri.....

  5. #5
    Guest

    Predefinito

    effettivamente ho letto che solo IE è esente dal problema...

  6. #6
    Guest

  7. #7
    Guest

    Predefinito

    se aspettiamo cmq dovrebbero pubblicare le patch sui relativi siti dei browser o no??
    (grazie Rommel x il link ma essendo in inglese sn sicuro che commetterei qualche cavolata... io e l'inglese nn siamo amici)

  8. #8
    Guest

    Predefinito

    le patch per mozilla e firefox sono già disponibili un moment che trovo gli indirizzi

  9. #9
    Guest

    Predefinito

    Citazione Originalmente inviato da countz
    uscita la versione in inglese di firefox che corregge il bug dell'IDN

    http://ftp.mozilla.org/pub/mozilla.o...t-aviary1.0.1/ per firefox

    http://ftp.mozilla.org/pub/mozilla.o...ly/latest-1.7/ per mozilla


    per info su quel bug leggete questo articolo di punto informatico

    tutti i browser alternativi a ie (firefox, mozilla, safari, konqueror...), e in generale quelli che supportano i IDN, ne sono colpiti.
    Ironicamente, ie non è vulnerabile perché non supporta correttamente i nomi di dominio IDN contenenti caratteri speciali (salvo aver installato gli appositi plug-in).


    è caldamente consigliato l'aggiornamento!

    fonte: bhq.it

  10. #10
    L'avatar di radioradianti
    radioradianti non è connesso Utente storico
    Data registrazione
    26-11-2003
    Residenza
    Roma
    Messaggi
    1,000

    Predefinito

    Citazione Originalmente inviato da Extralife
    se aspettiamo cmq dovrebbero pubblicare le patch sui relativi siti dei browser o no??
    (grazie Rommel x il link ma essendo in inglese sn sicuro che commetterei qualche cavolata... io e l'inglese nn siamo amici)
    Te lo traduco al volo nei passaggi più importanti.

    1 - Individua il file compreg.dat presente nella directory di FireFox all'interno del tuo disco (occhio che la directory contenente il profilo è nascosta)

    2 - Apri il suddetto file e cerca una stringa simile a questa :
    @mozilla.org/network/idn-service;1,{62b778a6-bce3-456b-8c31-2865fbb68c91}

    3 - Modificala sotituendo 1 con 0
    Esempio :
    @mozilla.org/network/idn-service;0,{62b778a6-bce3-456b-8c31-2865fbb68c91}

    4 - Salva il file e il gioco è fatto.


    N.B.
    Fai sempre una copia del file prima di apportare le modifiche!!!!]

    Happy Slack!

    E' on line il numero 12 di Topolinux - Totalmente rinnovato!
    TopoLinux è anche chat! irc.azzurra.org canale #topolinux
    La semplicità di questo dono è inversamente proporzionale alla qualità della nostra amicizia

  11. #11
    Guest

    Predefinito

    Ciao e grazie dell'informazione...... :winkOLD:

  12. #12
    Guest

    Predefinito

    e comunque:
    Buchi:
    Fireox: si contano sulle dita di una mano
    IE: si contano sulle dita delle mani di tutti gli utenti micro$oft

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •