Letta 1271 volte 10 dicembre 2005 alle 17.52 di netquik Fonte: mozilla.org
Mozilla: Nessuna Falla in Firefox!
LINK:
Mozilla.org ha pubblicato un security advisory in risposta ai recenti reports su una potenziale vulnerabilità DoS in Firefox 1.5.Mozilla ha smentito l'esistenza di una falla nel codice del suo popolare browser open-source e si riferisce al problema come semplice "long-title temporary startup unresponsiveness".

News correlata -> Falla "History" in Firefox 1.5

Le pagine web che includono un titolo estremamente lungo (nel proof of concept pubblico venivano usati 2.5 milioni di caratteri) possono causare uno stato di "hang" in Mozilla Firefox e Mozilla Suite durante l'avvio e la lettura dei dati di cronologia. Secondo Mozilla il browser continua comunque a funzionare correttamente ma ovviamente richiede parecchio tempo per gestire l'enorme quantità di dati, in particolare su computer lenti. Lo stato di "unresponsiveness" dura finché il titolo lungo non viene eliminato dal file della history o la pagina "scade" e viene rimossa dalla cronologia.

We have investigated reports of an exploit involving web pages with long titles and have found no risk to users beyond a temporary unresponsiveness at startup. We have posted details and instructions on clearing history data”.

Per risolvere il problema l'utente potrà eliminare i files dalla cronologia:
- Aprire "Cronologia" dal menu "Vai"
- Selezionare l'oggetto che presenta il titolo lungo
- Scegliere "Elimina" da menu contestuale

In alternativa è possibile eliminare tutti i dati di history:
[In Firefox 1.5]
- Selezionare "Elimina i dati personali" dal menu "Strumenti"
- Selezionare il box "Cronologia di navigazione" e premere "Elimina i dati personali adesso"
[In Firefox 1.0 (funziona anche in 1.5)]
- Selezionare "Opzioni" dal menu "Strumenti"
- Nel tab "Privacy" selezionare "Cronologia"
- Premere il pulsante "Svuota la cronologia"
 non ci sono commenti alla news nel forum
 
 ONLINE
OSPITI 3
UTENTI 0
VISITE OGGI
141
 VISITE TOTALI
6.365.201
Lavori in corso
Web Hosting
Creative Commons License Valid CSS!Valid HTML 4.01 Transitional
 
NEWS - TRUCCHI - DOWNLOAD - ARTICOLI - SITO - DISCLAIMER
X