Il forum dei Drow, dei Vampiri e delle creature dell'oscurità
Oggi è sab giu 14, 2025 02:42

Tutti gli orari sono UTC + 1 ora [ ora legale ]





Apri un nuovo argomento Rispondi all’argomento  [ 14 messaggi ] 
Autore Messaggio
 Oggetto del messaggio: Attenti, o voi che utilizzate la Volpe di Fuoco!
MessaggioInviato: mar mag 10, 2005 12:44 
Non connesso
Moderatore
Avatar utente
 ICQ  Profilo

Iscritto il: sab feb 28, 2004 21:16
Messaggi: 6638
Località: Palermo
Gli utenti che si servono dell’ultima versione del browser Firefox, il concorrente numero uno di Internet Explorer, sono in gravissimo pericolo. Stando a quanto dichiarato da Secunia, società specializzata nel rintracciare falle e bug nei vari software commerciali e non, il sistema che dovrebbe occuparsi della gestione dei codici JavaScript non funziona come invece dovrebbe.

Un malintenzionato, fanno sapere gli esperti di Secunia, potrebbe facilmente aggredire un computer fallato per poi sfruttarlo a proprio piacimento anche da remoto. Diversamente dalle precedenti segnalazioni di pericolo, quest’ultimo allarme risulta enormemente amplificato in quanto, il codice necessario per sfruttare i due exploit, è stato diffuso sul Web.

La prima falla, spiegano dalla società di sicurezza, è relativa al comando “IFRAME”. Sfruttando questo bug un malintenzionato con modeste conoscenze informatiche sarebbe in grado di eseguire codice da remoto. Per quanto riguarda la seconda falla, sembra in grado invece di aprire il sistema ad un eventuale attacco JavaScript.

Un banale ed apparentemente inoffensivo link potrebbe far cadere il Pc in una pericolosa trappola. Non esistendo al momento una patch risolutiva, i tecnici di Mozilla, la Fondazione che sviluppa Firefox e altri applicativi gratuiti, consigliano di disabilitare l'uso dei JavaScript.


http://secunia.com/advisories/15292

_________________
Immagine


Top
 

 Oggetto del messaggio:
MessaggioInviato: mar mag 10, 2005 14:17 
Non connesso
Avatar utente
 Profilo

Iscritto il: ven nov 05, 2004 17:30
Messaggi: 1930
Località: Neapolis
O.O quello che uso io!!!

Ma quindi per nn incombere in eventuali pericoli devo direttamente disinstallarlo o non usarlo? :shock:

_________________
Immagine

(\_/)
(è.é)
(><) <- This is Bunny. And He is still alive.
Bunny will be never defeted by a stupid FBI agent so join him and copy him into your sign.


Top
 

 Oggetto del messaggio:
MessaggioInviato: mar mag 10, 2005 15:06 
Non connesso
Moderatore
Avatar utente
 ICQ  Profilo

Iscritto il: sab feb 28, 2004 21:16
Messaggi: 6638
Località: Palermo
Aenarin ha scritto:
O.O quello che uso io!!!

Ma quindi per nn incombere in eventuali pericoli devo direttamente disinstallarlo o non usarlo? :shock:

Cita:
Non esistendo al momento una patch risolutiva, i tecnici di Mozilla, la Fondazione che sviluppa Firefox e altri applicativi gratuiti, consigliano di disabilitare l'uso dei JavaScript.

Strumenti>Opzioni>Proprietà Web>Abilita JavaScript

_________________
Immagine


Top
 

 Oggetto del messaggio:
MessaggioInviato: ven mag 13, 2005 03:10 
Non connesso
Avatar utente
 Profilo

Iscritto il: mer nov 03, 2004 03:27
Messaggi: 870
Località: Roma *room 69 Piano della Morte*
Anche io uso Mozilla (da poco), ma il mio esperto di pc di fiducia non mi aveva detto nulla quando me l'ha installato. E infatti sfruttando le conoscenze del mio ragazzo programmatore ecco qua http://mozillanews.org/?article_date=2004-12-08+06-48-46.

In sintesi l'articolo (del dicembre 2004) dice che praticamente tutti i browser (Mozilla/Firefox, Konqueror, Opera, Internet Explorer, Safari, e Netscape) hanno avuto lo stesso problema e in (almeno) uno dei link correlati si dice che e' stato gia' ampiamente risolto visto che nello stesso mese di dicembre sono state fatte la patch per i browser piu' usati (sicuramente internet Explorer, Netscape and Mozilla).

Quindi se si fanno aggiornamenti periodici del browser non serve disabilitare i javascript :)


Top
 

 Oggetto del messaggio:
MessaggioInviato: ven mag 13, 2005 11:48 
Non connesso
Moderatore
Avatar utente
 WWW  ICQ  Profilo

Iscritto il: ven set 03, 2004 23:47
Messaggi: 8034
Località: Roma
Grande!
meno male che non avevo ancora modificato nulla (sai che fatica eh)
Tnx :wink:

_________________
https://pbs.twimg.com/profile_images/1121322043/antiK.jpg


Top
 

 Oggetto del messaggio:
MessaggioInviato: dom mag 15, 2005 12:37 
Non connesso
Moderatore
Avatar utente
 Profilo

Iscritto il: mer feb 11, 2004 23:02
Messaggi: 2862
Località: Carbonia
E' uscita la versione 1.0.4 che risolve la falla dei Javascript e altre due vulnerabilità definite "critiche". Chi ha disabilitato gli aggiornamenti automatici lo può scaricare da http://www.mozillaitalia.org ;)


Top
 

 Oggetto del messaggio:
MessaggioInviato: dom mag 15, 2005 13:23 
Non connesso
Avatar utente
 Profilo

Iscritto il: mer nov 03, 2004 03:27
Messaggi: 870
Località: Roma *room 69 Piano della Morte*
Magari...sono due giorni che provo a scaricarli... :roll:
Mi sa che hanno il server un po' intasato.


Top
 

 Oggetto del messaggio:
MessaggioInviato: dom mag 15, 2005 23:47 
Non connesso
Moderatore
Avatar utente
 WWW  ICQ  Profilo

Iscritto il: ven set 03, 2004 23:47
Messaggi: 8034
Località: Roma
io sono stato costretto dal mio primo Hard Disk a riscaricare praticamente tutto anche la nuova versione della volpetta infuocata
sti cavolo di Maxtor...

_________________
https://pbs.twimg.com/profile_images/1121322043/antiK.jpg


Top
 

 Oggetto del messaggio:
MessaggioInviato: dom mag 15, 2005 23:52 
Non connesso
Avatar utente
 Profilo

Iscritto il: ven nov 05, 2004 17:30
Messaggi: 1930
Località: Neapolis
ottimo già stavo andando in crisi :D

_________________
Immagine

(\_/)
(è.é)
(><) <- This is Bunny. And He is still alive.
Bunny will be never defeted by a stupid FBI agent so join him and copy him into your sign.


Top
 

 Oggetto del messaggio:
MessaggioInviato: lun mag 16, 2005 01:25 
Non connesso
Avatar utente
 Profilo

Iscritto il: mer nov 03, 2004 03:27
Messaggi: 870
Località: Roma *room 69 Piano della Morte*
Milady ha scritto:
Magari...sono due giorni che provo a scaricarli... :roll:
Mi sa che hanno il server un po' intasato.


Risolto :)
Il problema era dell'aggiornamento automatico, andando sul sito non ho avuto alcun problema a scaricare l'eseguibile.


Top
 

 Oggetto del messaggio:
MessaggioInviato: lun mag 16, 2005 02:22 
Non connesso
Avatar utente
 Profilo

Iscritto il: dom ott 31, 2004 02:59
Messaggi: 1794
Località: Ovunque Serva
Posso fare una domanda idiota ?
Perchè non usate I.E. ?

_________________
Immagine

Brucia l'Eretico, Purifica l'Impuro, Uccidi il Vampiro !
La Luce é la mia Spada, la Fede il mio Scudo !


Top
 

 Oggetto del messaggio:
MessaggioInviato: lun mag 16, 2005 06:57 
Non connesso
Moderatore
Avatar utente
 ICQ  Profilo

Iscritto il: sab feb 28, 2004 21:16
Messaggi: 6638
Località: Palermo
VanLucavik ha scritto:
Posso fare una domanda idiota ?
Perchè non usate I.E. ?

Firefox è più veloce e ha più funzioni: le schede che secondo me sono una genialata, il "fast search" (non so come si chiami :P ) che ti permette di cercare velocemente nei siti che ti pare, un ottimo pop-up killer, funziona anche su linux ecc..

_________________
Immagine


Top
 

 Oggetto del messaggio:
MessaggioInviato: lun mag 16, 2005 09:50 
Non connesso
Moderatore
Avatar utente
 WWW  ICQ  Profilo

Iscritto il: ven set 03, 2004 23:47
Messaggi: 8034
Località: Roma
VanLucavik ha scritto:
Posso fare una domanda idiota ?
Perchè non usate I.E. ?

Oltre a quanto già citato, ci sono 3 motivi per il quale lo preferisco
1) Non sopporto le costrizioni ed essere costretto ad utilizzare IE non mi garba (non lo si può neanche interrompere o disinstallare)
2) c'è una funzione utilissima che permette la ricerca di parole all'interno di una pagina o su tutto il web.
3)senza contare il Download dei file (puoi mettere in pausa e poi ripartire con calma quando vuoi)
Ciao

_________________
https://pbs.twimg.com/profile_images/1121322043/antiK.jpg


Top
 

 Oggetto del messaggio:
MessaggioInviato: lun mag 16, 2005 14:36 
Non connesso
Moderatore
Avatar utente
 Profilo

Iscritto il: mer feb 11, 2004 23:02
Messaggi: 2862
Località: Carbonia
Milady ha scritto:
Milady ha scritto:
Magari...sono due giorni che provo a scaricarli... :roll:
Mi sa che hanno il server un po' intasato.


Risolto :)
Il problema era dell'aggiornamento automatico, andando sul sito non ho avuto alcun problema a scaricare l'eseguibile.


Infatti io l'avevo scaricato dal sito, visto che dopo un giorno dall'annuncio non si vedeva ancora traccia della freccetta verde che ti indica che ci sono aggiornamenti disponibili ;)

Van Lucavik, oltre a quanto detto da Khelden e Skaan (condivido a pieno), aggiungo
-Minor consumo di memoria rispetto a IE
-Maggior velocità nella correzione delle falle (in una settimana la falla del Javascript è stata corretta...)
-Integrazione con Google per una maggiore velocità di navigazione (per esempio se io voglio entrare in Valm Neira senza usare i bookmarks, mi basta scrivere nella barra dell'indirizzo DROW oppure VALM NEIRA, senza ricordarmi l'indirizzo a memoria)
-Sistema di blocco delle immagini provenienti da certi domini, utilissimo per non avere in mezzo ai piedi i banner grafici
-Supporto RSS e Segnalibri Live (ovvero il segnalibro contiene anche i link alle pagine con gli ultimi aggiornamenti di quel sito)
-Open Source, ovvero chiunque può scaricare i sorgenti del programma (e volendo lavorarci sopra liberamente), quindi è più facile costruire plugin, sistemare eventuali vulnerabilità (tra l'altro la Mozilla Foundation paga chi segnala una vulnerabilità nel codice...), etc etc. IE è a scatola chiusa, se non ci pensa Microsoft a tappare le falle chi lo può fare?

Basta? ;)


Top
 

Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 14 messaggi ] 

Tutti gli orari sono UTC + 1 ora [ ora legale ]



Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi

Cerca per:
Vai a:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group  
Design by Muzedon.com  
Traduzione Italiana phpBBItalia.net basata su phpBB.it 2010