Re: Gravissima falla di sicurezza in Firefox 2.0.0.1: violazione di accesso della memoria con esecuzione di codice arbitrario da remoto
  Home FAQ Contact Sign in
it.comp.sicurezza.varie only
 
Advanced search
POPULAR GROUPS

more...

it.comp.sicurezza.varie Profile…
 Up
Re: Gravissima falla di sicurezza in Firefox 2.0.0.1: violazione di accesso della memoria con esecuzione di codice arbitrario da remoto         


Author: Leonardo Serni
Date: Jan 4, 2007 15:19

On Tue, 02 Jan 2007 14:19:07 +0100, Leonardo Serni wrote:
>Oh, gia' che siamo a parlare di vulnerabilita':
>IE6 http://secunia.com/product/11/ ("Moderately Critical", YELLOW)
> Unpatched: 18 su 108
>IE7 http://secunia.com/product/12366/ ("Moderately Critical", YELLOW)
> Unpatched: 3 su 3
>FF2 http://secunia.com/product/12434/ ("Less Critical", GREEN)
> Unpatched: 1 su 2

Mi fanno notare che questa e' UNA delle possibili metriche per determinare
la "rischiosita'" di qualche cosa: magari le tre vulnerabilita' ancora non
sistemate di IE7 son bischerate, e quell'unica ancora non sistemata di FF2
ti riformatta il gatto.

Un altro punto spesso sottolineato e' che un SW installato sul 99%% dei PC,
e quindi (quindi? Mh) preso di mira dal 99%% degli hacker, e' "normale" che
abbia piu' vulnerabilita'... perche' vengono alla luce prima quelle che ci
sono. La risposta usuale e' che un bug in un SW usato dal 99%% degli utenti
e' un tantino piu' grave di un bug in un SW usato dal 10%% degli utenti.
Show full article (2.04Kb)
1 Comment
Re: Gravissima falla di sicurezza in Firefox 2.0.0.1: violazione di accesso della memoria con esecuzione di codice arbitrario da remoto         


Author: El Dorado
Date: Jan 5, 2007 01:22

Il Fri, 05 Jan 2007 00:19:10 +0100, Leonardo Serni ha scritto:
> In particolare sembra che IE6 sia una vera cozza [1], nel senso che non e'
> buono nei mesi senza la "R".
> [1] vabbe', ostrica.
mi risulta.. *RANA* - Frittata con RANE ! :)

--
.:. El Dorado City .:.
.:. http://snipurl.com/yq1g .:.
*DT WEB* è un browser di dimensioni ridottissime ~40Kb.
E' un browser senza fronzoli, ma veloce. (sw-it)
no comments