Visita Orebla.it su Facebook Segui Orebla.it su Twitter Vedi i video su YouTube di Orebla.it Unisciti alle cerchie di Orebla.it
DOVE TI TROVI: \\ Home Page\news\VulnerabilitÓ Javascript per IE e Firefox
VulnerabilitÓ Javascript per IE e Firefox


Alcune societÓ specializzate nella sicurezza informatica hanno segnalato tramite i propri advisory una vulnerabilitÓ che affligge il mondo javascript dei due browser pi¨ utilizzati.

La vulnerabilitÓ riguarda la gestione del javascript da parte dei browser, secondo gli esperti sarebbero vulnerabili tutte le versioni di Mozilla Firefox e di Microsoft Internet Explorer, compresa la 7 beta2. Ci sono probabilitÓ che il bug abbia colpito anche SeaMonkey.

Questo pu˛ essere causato su tutti i tipi di piattaforme, i browser sono vulnerabili indipendentemente che vi sia installato Windows, Linux o MaC.

Il problema sarebbe causato da un errore di programmazione, nel momento in cui il javascript utilizza l'evento OnKeyDown per catturare i keystroke dell'utente.

Secondo Secunia sarebbe possibile cancellare alcuni di questi keystroke e poter ottenere cosý informazioni sensibili dalla vittima. Si potrebbero ottenere informazioni personali come: numeri di carte di credito, codici, password.

Al momento le societÓ di sicurezza hanno rassicurato gli utenti spiegando che Ŕ necessario un alto grado di conoscenze informatiche per poter mettere in atto un sito web apposito per rubare tali informazioni.

La vulnerabilitÓ Ŕ stata definita "meno critica", in quanto non pu˛ portare al danneggiamento della macchina ma solamente alla perdita di dati sensibili.

Ci raccomandiamo quindi di tenere disabilitato il codice javascript sul vostro browser sino a che la falla non sarÓ corretta. ╚ buona norma, anche visitare solamente siti conosciuti e sicuri.

Potete visualizzare l'advisory di Secunia qui: http://secunia.com/advisories/20442/, oppure vedere l'exploit rilasciato a questo indirizzo: http://lists.grok.org.uk/pipermail/.../2006-June/046610.html.

 

Autore articolo: Orebla

Commenti:

Nessun Commento a questa News...

I commenti per queste news sono disabilitati.






Articoli utili:
Jailbreak iOS 10: tweaks compatibili

Recensione iPhone 6

IPhone 7 uscito, novita, prezzi