Appena uscito, una vulnerabilit colpisce Firefox 2.0.0.12.

Di Matteo Schiavini.

L'ultimo aggiornamento del browser open source contiene un bug che pu permettere a un attaccante remoto di accedere al contenuto della directory di installazione
del programma. In arrivo anche la 3.0 beta 3.

La versione 2.0.0.12 di Firefox, che corregge ben 10 problemi di sicurezza, ha pochissimi giorni di vita ma potrebbe presto essere sostituita da una 2.0.0.13.
Ronald van den Heetkamp, di 0x000000, ha scoperto una nuova vulnerabilit che permette a un attaccante di aprire i file nella directory di programmi di
Firefox, oltre che leggere le preferenze del browser.

Il problema riguarda una carenza nei controlli di sicurezza che consente di accedere ai file di un utente remoteo tramite l'opzione View Source (in italiano:
Sorgente Pagina. Per il momento l'unica soluzione conosciuta  installare il plugin NoScript.

Per ora, Mozilla non si  ancora espressa sul bug recentemente scoperto, mentre la terza beta di Firefox 3 dovrebbe uscire in queste ore. A fine mese, poi,
dovrebbe uscire la quarta e ultima versione beta, che a sua volta sar seguita da una release candidate. Se tutto andr bene, Firefox 3 vedr la luce entro
la fine di marzo.

Matteo Schiavini.

