Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Dic 01, 2016 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
L’aggiornamento di Firefox, definito “urgente”, è stato pubblicato ieri e mette mano a un bug che consentiva di aggirare il sistema di navigazione anonima su Tor.
Come spiega Daniel Veditz in un post sul blog ufficiale di Mozilla, si tratta di una vulnerabilità “zero-day” che consente a un attaccante di avviare l’esecuzione di codice in remoto sul computer della vittima sfruttando un JavaScript inserito all’interno di un’animazione in formato SVG.
L’allarme è scattato in seguito a una serie di segnalazioni arrivate sulla base di attacchi rilevati nei confronti dei sistemi Windows, ma il bug è in realtà efficace anche per le versioni Mac e Linux di Firefox.
Come spiega lo stesso Veditz, la falla di sicurezza sembra essere molto simile a quella usata qualche mese fa dall’FBI per smantellare una rete di pedofili che usava Firefox sul circuito Tor. La vicenda aveva portato a una serie di vertenze legali sulla legittimità degli strumenti utilizzati dal Bureau.
Il dubbio è che (almeno in origine) l’exploit sia stato sviluppato dagli stessi federali o da un’altra organizzazione governativa e che sia poi stato reso pubblico. In ogni caso, adesso può essere usato da qualsiasi cyber-criminale lo desideri per installare un malware sui computer vulnerabili.
L’aggiornamento di Firefox (che interessa sia la versione per Tor che quella “normale”) verrà scaricato automaticamente dai client, ma gli utenti possono anche eseguire l’update manualmente.
Feb 26, 2024 0
Feb 20, 2024 0
Dic 21, 2023 0
Dic 06, 2023 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...