Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it L'avatar di Freeux
    Registrato dal
    Jan 2004
    Messaggi
    209

    Mozilla e Firefox aprono al phishing

    # Mozilla e Firefox aprono al phishing: vulnerabilità subito corretta - martedì 8 febbraio 2005
    di Michele Nasi
    Discuti questa notizia!

    Secunia ha riportato ieri una vulnerabilità di sicurezza in Mozilla 1.7.x, Firefox 1.0 (così come nelle precedenti versioni 0.x) e Camino. Siti web "maligni", contenenti pagine web appositamente sviluppate per sfruttare questa "lacuna", possono essere in grado di falsificare l'URL visualizzato nella barra degli indirizzi del browser, certificati SSL e contenuto della barra di stato. Il problema, segnalato da Secunia come "IDN Spoofing Security Issue", può facilitare la strada ai responsabili di truffe online ("phishing"): la vunerabilità, infatti, rende possibile far credere all'utente di stare visitando - ad esempio - un sito web conosciuto e sicuro, quando invece si è sempre sul sito web "maligno".
    A questo indirizzo, Secunia presenta un semplice test che permette di verificare se il proprio browser sia affetto dal problema. Cliccando sul link Test Now - Left Click On This Link, visualizzato a metà pagina, si aprirà una nuova finestra del browser: le versioni vulnerabili di Mozilla e Firefox, mostreranno come URL, nella barra degli indirizzi, www.paypal.com quando in realtà si è ancora sul sito di Secunia.
    Il team di sviluppo di Mozilla, ha comunque già provveduto a risolvere il bug. Sebbene non sia stata rilasciata alcuna versione ufficiale esente dalla vulnerabilità, Mozilla Foundation ha dichiarato già "tappato" il pericoloso buco di sicurezza (ved. la pagina ufficiale). Le versioni di Firefox e di Mozilla già corrette sarebbero al momento solo le cosiddette "nightly builds" successive alla "2005020719" (ved. questa pagina per Firefox: si tratta comunque di una versione non definitiva e disponibile sono in lingua inglese).

    Questa è la notizia apparsa sul sito www.ilsoftware.it
    Aldilà del fatto che se si clicca sul link si viene rimandati al sito di mozilla che contiene solo il client di firefox e non quello di Mozilla..... ho provato a cambiare nella barra degli indirizzi la parola firefox con mozilla ma mi dice "Impossibile visualizzare la pagina"...... ma il vero problema è che ti fanno scaricare la versione "corretta" ... ma è antecedente alla 2005020719!!!!!!! infatti è la 2005020706 ed il test lo fallisce ancora..... Ho avuto problemi di registrazione con il sito e non sono riuscito a informarli di questo.... cmq voi come avete fatto a risolvere questo problema?

    P.s. Nel caso non visualizzi i link posto qui i link di secunia dove fare il test...
    http://secunia.com/multiple_browsers_idn_spoofing_test/
    la pagina del bollettino....
    https://bugzilla.mozilla.org/show_bug.cgi?id=281377
    e la pagina dove scaricare la versione "corretta"
    http://ftp.mozilla.org/pub/mozilla.o...t-aviary1.0.1/

    Ho provato con internet explorer e il test con quel browser non lo fallisce....

  2. #2
    Utente di HTML.it L'avatar di Freeux
    Registrato dal
    Jan 2004
    Messaggi
    209
    Nulla?

  3. #3
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Originariamente inviato da Freeux
    Nulla?
    Nulla in che senso?

    Comunque è vulnerabile ad un attacco simile, basato sull'IDN, anche IE. [Correggo: boiata, simile ma non la stessa cosa, IE non fornisce il servizio]

    Se si vuole arginare la falla in Mozilla, da about:config, basta disabilitare il supporto a tale servizio. C'è comunque in giro qualche walkaround...

    Desine fata deum flecti sperare precando.

  4. #4
    Utente di HTML.it L'avatar di Freeux
    Registrato dal
    Jan 2004
    Messaggi
    209
    Ciao MAkuro....
    Nulla ? ---> Era un modo per chiedere se nessuno aveva saputo come risolvere il problema riscontrato nel browser di Mozilla

    Non capisco però quello che devo fare per arginare il problema



    Cosa vuol dire che devo disabilitare il servizio da about:config ??
    La versione di Mozilla che uso è quella per Windows (io uso Win ME)

    Cosa sono i walkaround?

    Ti ringrazio cmq del tuo intervento

  5. #5
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Guarda, piuttosto che duplicare le informazioni, dai un'occhiata al forum di linux, hanno postato là qualche cosa.

    Walkaround significa che la risolvo "aggirando" il problema...IE non è vulnerabile perchè non offre il particolare servizio attaccato, quindi una soluzione per aggirare il problema è disattivarlo a mano anche in Firefox...

    ps.prova a digitare sulla barra degli indirizzi
    about:config

    e dai un'occhiata al forum linux, hanno postato un link
    Desine fata deum flecti sperare precando.

  6. #6
    Originariamente inviato da makuro
    quindi una soluzione per aggirare il problema è disattivarlo a mano anche in Firefox...

    ps.prova a digitare sulla barra degli indirizzi
    about:config

    e dai un'occhiata al forum linux, hanno postato un link
    basta digitare come hai detto tu, about:config nella barra degli indirizzi, cercare network.enableIDN e impostarlo su false

    ho rifatto il test e la pagina paypal.com (quella fasulla) non si apre

    regalami un oggi da favola...e il domani bhe!?non mi importa se tu 6 con me! ©Ily

  7. #7
    Utente di HTML.it L'avatar di Freeux
    Registrato dal
    Jan 2004
    Messaggi
    209
    E' vero il test non lo fallisce!!! Grazie ragazzi!!!!!!!

  8. #8
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Originariamente inviato da Freeux
    E' vero il test non lo fallisce!!! Grazie ragazzi!!!!!!!
    Non dovrebbero esserci problemi, ma verifica che il tutto sopravviva ad un riavvio...

    Desine fata deum flecti sperare precando.

  9. #9
    Originariamente inviato da makuro
    Non dovrebbero esserci problemi, ma verifica che il tutto sopravviva ad un riavvio...

    a me non sopravvive e dopo il riavvio torna tutto come prima

    su linux hanno postato questo link
    http://forums.mozillazine.org/viewtopic.php?t=215178

    in pratica bisogna andare a modificare qualche codice in un file particolare

    regalami un oggi da favola...e il domani bhe!?non mi importa se tu 6 con me! ©Ily

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.