 Mozilla sta vivendo un momento "nero" per quanto riguarda le problematiche di sicurezza del suo popolare browser open-source Firefox. Gli esperti di sicurezza hanno infatti segnalato l'esistenza di una nuova vulnerabilità nel codice del prodotto che espone username e password degli utenti e che affligge anche la più recente versione Firefox 2.0.0.5. Nel frattempo Mozilla deve affrontare i nuovi sviluppi della discussione sulla vulnerabilità "firefoxurl://" che permetteva ad un attacker di utilizzare Microsoft Internet Explorer per lanciare Firefox ed eseguire contestualmente codice arbitrario potenzialmente nocivo. Sembra infatti che lo stesso Firefox, se usato come "entry point", presenti il medesimo bug di validazione di cui era stato "accusato" il browser di Microsoft. Questo significa che utilizzando Firefox è possibile sfruttare un URL modificata ad arte per inviare arbitrari ad un'altra applicazione, tramite un gestore URL. |