Falla senza patch in Firefox
Roma - Non è tra le vulnerabilità corrette dal recentissimo Firefox 1.5.0.1 quella divulgata ieri dall'esperto Chris Thomas. La debolezza, che interessa anche Thunderbird e Mozilla Suite, può consentire ad un malintenzionato di aggirare le restrizioni di sicurezza del programma e accedere a informazioni sensibili.
La falla è di tipo cross domain scripting ed è causata dall'incorretta verifica, da parte dei software di Mozilla Foundation, di fogli di stile (CSS) e documenti HTML contenenti l'attributo malformato "-moz-binding" in congiunzione con l'eXtensible Binding Language (XBL).
Continua qui
Roma - Non è tra le vulnerabilità corrette dal recentissimo Firefox 1.5.0.1 quella divulgata ieri dall'esperto Chris Thomas. La debolezza, che interessa anche Thunderbird e Mozilla Suite, può consentire ad un malintenzionato di aggirare le restrizioni di sicurezza del programma e accedere a informazioni sensibili.
La falla è di tipo cross domain scripting ed è causata dall'incorretta verifica, da parte dei software di Mozilla Foundation, di fogli di stile (CSS) e documenti HTML contenenti l'attributo malformato "-moz-binding" in congiunzione con l'eXtensible Binding Language (XBL).
Continua qui