Notizie: scarica ora l'ultima versione disponibile di SeaMonkey!

Autore Topic: Buffer overflow?  (Letto 2018 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline guydotti

  • Post: 142
    • Altrimenti: uno sguardo altro...
Buffer overflow?
« il: 09 Dicembre 2005 15:30:40 »
Leggo qui http://www.ossblog.it/post/229/un-buffer-overflow-inchioda-firefox-15 questo presunto bug. A me non è successo mai, né mi pare leggendo i topic che altri utenti del nostro forum abbiano avuto questo problema. A qualcuno risulta qualcosa?
Citazione da ossblog:
"La prima vulnerabilità seria è stata riscontrata sul neonato Firefox 1.5. Si tratta di un buffer overflow sfruttabile semplicemente con poche righe di javascript. Basta far salvare nella cronologia del browser (cioè nel file history.dat) un indirizzo troppo lungo per inchiodare ad ogni riavvio Firefox rendendolo inutilizzabile. Per ora non sono state rilasciate patch che correggono la vulnerabilità dunque è consigliabile utilizzare un metodo preventivo impostando a "0" giorni il tempo di conservazione della cronologia. Un approfondimento è disponibile sul sito dell'Internet Storm Center . Confermo dopo aver effettuato alcune prove che il bug si riscontra anche sulla versione per Linux del browser e probabilmente affligge qualsiasi versione di Firefox 1.5 disponibile"
 :o

Reb00t

  • Visitatore
Re: Buffer overflow?
« Risposta #1 il: 09 Dicembre 2005 15:39:40 »
Come è possibile leggere su Mozilla.org e su Secunia, la situazione non è che sia così grave... ;)

Spostato nella sezione adatta.
« Ultima modifica: 09 Dicembre 2005 15:59:37 da Reb00t »

Offline flod

  • Amministratore
  • Post: 15057
    • http://www.flod.org
Re: Buffer overflow?
« Risposta #2 il: 12 Dicembre 2005 12:01:18 »
L'ultima versione di NoScript contiene una "pezza" (la possibilità di troncare a 255 caratteri gli elementi della cronologia).

Come ho già avuto modo di dire, mi sembra che si stiano arrampicando sugli specchi per criticare Firefox :?

Offline Gioxx

  • Amministratore
  • Post: 7732
    • Gioxx's Wall

0 Utenti e 1 Visitatore stanno visualizzando questo topic.