• Home
  • Chi siamo
  • Il nostro sito web
Future Time Security blog
Menu
  • Home
  • Chi siamo
  • Il nostro sito web
Home  /  Sicurezza  /  Mozilla risolve una vulnerabilità zero-day grazie a una patch per Firefox

Mozilla risolve una vulnerabilità zero-day grazie a una patch per Firefox

L’agenzia di sicurezza informatica statunitense avverte che la vulnerabilità critica potrebbe consentire a dei criminali informatici di assumere il controllo dei computer delle persone.

Mozilla ha rilasciato una nuova versione del suo browser Firefox per risolvere una vulnerabilità critica zero-day, già sfruttata in alcuni attacchi mirati.

Tuttavia i dettagli sulla falla e sul modo in cui viene sfruttata purtroppo sono al momento scarsi. Dalle poche informazioni ottenute, secondo l’avviso di sicurezza di Mozilla pubblicato mercoledì scorso, è che si tratta di un errore type confusion scoperto in IonMonkey, il compilatore just-in-time (JIT) per il motore JavaScript SpiderMonkey del browser.

Una nota ufficiale della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti rileva che il difetto potrebbe essere sfruttato per assumere il controllo di un particolare sistema.

Mozilla ha affermato di essere “consapevole degli attacchi mirati identificati in-the-wild che sfruttano questo bug”. La vulnerabilità è stata classificata come CVE-2019-17026 e riguarda sia Firefox che Firefox ESR, quest’ultimo utilizzato soprattutto nelle grandi organizzazioni.

Le nuove versioni del browser – Firefox 72.0.1 e Firefox ESR 68.4.1 – sono disponibili per tutte le piattaforme desktop supportate: Windows, macOS e Linux. Inutile dire che si consiglia agli utenti di non perdere tempo nell’installare l’aggiornamento. Per implementare le correzioni sarà sufficiente accedere al menu di Firefox, cliccando poi su Aiuto e infine su Informazioni su Firefox. Secondo Statcounter, Firefox ha una quota di mercato dei browser desktop pari al 9 percento.

Gli aggiornamenti che risolvono la vulnerabilità in questione sono stati rilasciati solo un giorno dopo che Mozilla ha distribuito Firefox 72.0 e Firefox ESR 68.4 , versioni che a loro volta includevano correzioni per diversi problemi di sicurezza, sebbene in gran parte meno gravi.

Solo lo scorso giugno, Mozilla è dovuto intervenire per risolvere altre due vulnerabilità zero-day identificate con soli due giorni di distanza l’una dall’altra. Ma Firefox non è il solo ad aver dovuto fronteggiare queste emergenze, negli ultimi mesi infatti anche altri browser Web, in particolare Chrome e Internet Explorer, hanno ricevuto patch di emergenza per zero-day.

Alcuni anni fa, i ricercatori di ESET hanno documentato come dei criminali avessero abusato di un zero-day che colpiva Firefox.

Condividi su
Condividi su Facebook
Condividi su Twitter
 Articolo precedente Microsoft, stop agli aggiornamenti per Windows 7
Articolo successivo   Google interromperà il supporto per i cookie di terze parti in Chrome

Articoli Simili

  • Cybersecurity: l’Italia è in zona arancione

    Gennaio 14, 2021
  • Riprenditi la tua privacy dagli intercettatori

    Gennaio 11, 2021
  • 6 semplici passaggi che puoi eseguire per mantenere i tuoi dispositivi mobili al sicuro

    Gennaio 8, 2021

Lascia un commento Annulla risposta

Cerca

Social Media

  • Connect on LinkedIn

Articoli Recenti

  • Cybersecurity: l’Italia è in zona arancione Gennaio 14, 2021
  • Riprenditi la tua privacy dagli intercettatori Gennaio 11, 2021
  • 6 semplici passaggi che puoi eseguire per mantenere i tuoi dispositivi mobili al sicuro Gennaio 8, 2021
  • 3 motivi per cui bisognerebbe sempre aggiornare il PC Gennaio 7, 2021

Commenti recenti

  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner - LineaEDP su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Scoperte su Google Play Store 47 app malevole scaricate 15 milioni di volte – Secondamano l'originale su Avast scopre 47 app malevole su Google Play Store, scaricate 15 milioni di volte
  • Lara su Quando l’amore diventa un incubo: le truffe su siti di dating online
  • Cyber warfare: tecniche, obiettivi e strategie dietro gli attacchi “state-sponsored” | Agenda Digitale su BackSwap l’innovativo Trojan bancario che introduce nuove tecniche per svuotare i conti delle vittime

Archivi

Categorie

  • Comunicazioni
  • Malware
  • Senza categoria
  • Sicurezza
  • Sicurezza Informatica
  • Suggerimenti tecnici
  • Cybersecurity: l’Italia è in zona arancione

  • Riprenditi la tua privacy dagli intercettatori

  • 6 semplici passaggi che puoi eseguire per mantenere i tuoi dispositivi mobili al sicuro

  • 3 motivi per cui bisognerebbe sempre aggiornare il PC

  • I pericoli dell’adware Adrozek

© 2001 - 2020 - Tutti i diritti riservati. I marchi usati nel sito sono registrati da Future Time S.r.l. Tutti gli altri nomi e marchi sono registrati dalle rispettive aziende. Future Time S.r.l. © 2001-2020. P.IVA 06677001007
Questo sito usa i cookie, anche di terze parti, per offrirti una navigazione in linea con le tue preferenze. Per maggiori informazioni puoi accedere alla nostra cookie policy, dove potrai negare il consenso ai cookie, seguendo l'apposito link. Se continui la navigazione sul sito acconsenti all'uso dei cookie.
Ok, accetto Cookie policy
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessario
Sempre attivato

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non necessario

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.