Vulnerabilità rilevate
- Vuln: Icarus 'PGN' File Remote Stack Buffer Overflow Vulnerability
- Vuln: HP-UX Software Distributor Unspecified Local Privilege Escalation Vulnerability
- Vuln: Trend Micro Internet Security Pro ActiveX Control Remote Code Execution Vulnerability
- Vuln: KSP '.m3u' File Buffer Overflow Vulnerability
- Microsoft Windows SMB Server Remote Code Execution
- Microsoft Windows Cinepak Codec Remote Code Execution
- Microsoft Office Word Could Allow Remote Code Execution
- Microsoft Office Word Could Allow Remote Code Execution
- Microsoft Windows TCP/IP could cause Elevation of Privilege
- (1) HIGH: Google Chrome Multiple Vulnerabilities
- Bugtraq: Re: Re: IIS5.1 Directory Authentication Bypass by using ?:$I30:$Index_Allocation?
- 10.35.8 FreeBSD "setusercontext()" Local Security Bypass Issue
- (2) HIGH: Adobe Shockwave Player Code Execution Vulnerabilities
- SANS Network Security 2010
- 10.35.9 PHP "ibase_gen_id()" Function off-by-one Buffer Overflow
| Mozilla Firefox: aggiornamento di sicurezza 3.6.2 |
| Martedì 23 Marzo 2010 16:41 | |||
|
Mozilla Firefox ha reso disponibile la versione 3.6.2 del proprio web browser Firefox per correggere una vulnerabilità di tipo integer overflow che consente ad un attaccante in grado di sfruttarla di eseguire codice arbitrario nel contesto di sicurezza dell'utente che ha avviato l'applicazione o di creare condizioni di denial of service. La vulnerabilità si manifesta nel processo di decompressione dei tipi di caratteri (font) visualizzati e formattati in una pagina web. La vulnerabilità segnalata interessa soltanto la versione 3.6 di Mozilla Firefox: le versioni precedenti sono immuni da questa vulnerabilità. Per la vulnerabilità sengalata il BürgerCERT, ovvero il cert del governo tedesco (Bundesamt für Sicherheit in der Informationstechnik - BSI), ha raccomandato i propri utenti di utilizzare web browser alternativi a Mozilla Firefox in attesa del rilascio del software correttivo. Ulteriori dettagli sono disponibili alle seguneti URL:http://www.mozilla.org/security/announce/2010/mfsa2010-08.html
|
Ultimi bollettini
- Cisco: vulnerabilità nel protocollo BGP di IOS XR
- Cisco: software correttivo per Unified Communications Manager e Unified Presence
- DLL Hijacking: software Microsoft a rischio
- Microsoft: vulnerabilità nelle librerie DLL
- Adobe: aggiornamento di sicurezza out-of-band per Acrobat e Reader
- Cisco: aggiornamento di sicurezza per IOS

Commenti