Notize collegate
- Internet Explorer 8: una vulnerabilità non ancora risolta mette a rischio la navigazione
- Facebook: stop agli accessi illeciti con il logout da remoto
- Buon Compleanno Chrome, ecco la versione 6
- Il phishing che non ti aspetti
- QuickTime su Windows a rischio per una vulnerabilità
- Mantenere aggiornate le applicazioni, non solo il sistema operativo
- A proposito del DEP e dell’ASLR
- Perché Linux è più sicuro di Windows (ma lo è?)
- Qualcosa da nascondere? Cinque tool grauiti per la steganografia
- Hacker al telefono: il pericolo è social
- Firefox 4: novità in arrivo per la sicurezza
- JailbreakMe sfrutta una pericolosa falla in iOS
- Microsoft: patch straordinaria per correggere la vulnerabilità nei .lnk
- Allarme Android per un’app spiona, ma non troppo
- Soldi gratis dagli ATM grazie a un bug
- Crolla anche WPA2, vulnerabile e senza cura
- Rischio privacy per IE e Safari
- Software non sicuri: ad Apple la medaglia d’oro
- Una sandbox per salvare Adobe Reader?
- Pericolosa vulnerabilità per gli short-cut di Windows
| ADD-ON "malevolo" per Mozilla Firefox |
| Giovedì 15 Luglio 2010 18:24 | |||
|
Mozilla ha provveduto a rimuovere, dal proprio portale di installazione delle estensioni aggiuntive per Firefox, due Add-on (estensioni). La prima, denominata Mozilla Sniffer, prometteva all'utente che la installava di modificare le intestazioni HTTP/HTTPS oltre a contenere codice in grado di compromettere la sicurezza delle password memorizzate e delle altre informazioni relative alle credenziali di accesso gestite da Firefox per i vari siti web, ed inviarle a server remoti. La seconda estensione, nota come CoolPreviews, conteneva, invece, codice in grado di sfruttare una vulnerabilità che può consentire ad un’attaccante remoto di eseguire codice arbitrario di tipo Javascript nel contesto di sicurezza dell'utente che ha avviato la sessione di navigazione web. Si raccomanda gli utenti di prestare la massima attenzione nell'installazione di estensioni che costituiscono un nuovo scenario per la propagazione di malware e la minaccia alla sicuezza dei sistemi. Ulteriori dettagli sono disponibili presso le seguenti URL: http://blog.mozilla.com/addons/2010/07/13/add-on-security-announcement/ http://news.netcraft.com/archives/2010/07/15/firefox-security-test-add-on-was-backdoored.html Si ricorda come già in passato la comunità della sicurezza del CERT-SPC aveva sollecitato il problema. Per gli utenti registrati al sito è disponibile nella specifica sezione download il bollettino realizzato dalla ULS CONSIP/MEF.
|
Ultimi bollettini
- Cisco: vulnerabilità nel protocollo BGP di IOS XR
- Cisco: software correttivo per Unified Communications Manager e Unified Presence
- DLL Hijacking: software Microsoft a rischio
- Microsoft: vulnerabilità nelle librerie DLL
- Adobe: aggiornamento di sicurezza out-of-band per Acrobat e Reader
- Cisco: aggiornamento di sicurezza per IOS

Commenti