E' confermata una vulnerabilità in Firefox. A comunicarlo è Window Snyder, Security Chief di Mozilla. La vulnerabilità è utilizzabile da malintenzionati per impossessarsi di dati personali dell'utente. Essa risiede nel protocollo chrome, con il quale il browser gestisce gli add-on e l'interfaccia.La vulnerabilità è stata dichiarata di grado normal ed è presente anche nelle ultime versioni di Firefox, indipendentemente dal sistema operativo utilizzato. Non tutti gli utenti sono a rischio: il bug è sfruttabile solamente se nel browser sono installati add-on flat come ad esempio Greasemonkey o la Download Statusbar.Nel frattempo, gli utenti di Firefox possono proteggersi usando l'estensione di NoScript.
fonte The Register
fonte PcAdvisor
cheyenne
Nessun commento:
Posta un commento