<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BlogZilla &#187; Secunia</title>
	<atom:link href="http://www.blogzilla.info/category/secunia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogzilla.info</link>
	<description>Chiacchiere, novità  e pettegolezzi sul mondo Mozilla</description>
	<lastBuildDate>Thu, 23 Sep 2010 09:47:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Disponibile Firefox 3.6.2</title>
		<link>http://www.blogzilla.info/2010/03/23/disponibile-firefox-3-6-2/</link>
		<comments>http://www.blogzilla.info/2010/03/23/disponibile-firefox-3-6-2/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 08:12:12 +0000</pubDate>
		<dc:creator>Giuliano</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Secunia]]></category>

		<guid isPermaLink="false">http://www.blogzilla.info/?p=1136</guid>
		<description><![CDATA[È disponibile per il download la versione 3.6.2 di Firefox (note di versione). Questo aggiornamento risolve il bug di sicurezza pubblicato su Secunia con l’identificativo SA38608. Il bug è stato confermato e classificato anche come Mozilla Foundation’s Security Advisory MFSA-10-08. Gli utenti che già utilizzano Firefox 3.6 riceveranno automaticamente l’aggiornamento in queste ore; ricordiamo che [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>È disponibile per il <a href="http://www.mozillaitalia.it/home/download#firefox">download</a> la  versione 3.6.2 di Firefox (<a href="http://www.mozilla-europe.org/it/firefox/3.6.2/releasenotes/">note  di versione</a>). Questo aggiornamento risolve il bug di sicurezza  pubblicato su Secunia con l’identificativo <a href="http://secunia.com/advisories/38608/">SA38608</a>. Il bug è stato  confermato e classificato anche come <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-08.html">Mozilla  Foundation’s Security Advisory MFSA-10-08</a>.</p>
<p>Gli utenti che già utilizzano Firefox 3.6 riceveranno automaticamente  l’aggiornamento in queste ore; ricordiamo che è comunque possibile  avviare manualmente la ricerca degli aggiornamenti attraverso l’apposito  comando nel menu <strong>Aiuto</strong>.</p>
<p>Ricordiamo che il ramo 3.0.x non è più supportato da gennaio 2010.  Per questo motivo consigliamo di effettuare quanto prima il passaggio  alla versione 3.6 (dopo aver verificato i <a href="http://www.mozilla-europe.org/it/firefox/system-requirements/">requisiti  di sistema</a>).</p>
<p>Per le richieste di supporto è possibile utilizzare l’<a href="http://forum.mozillaitalia.org/index.php?board=2.0">apposita  sezione</a> del forum di Mozilla Italia.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.blogzilla.info/2010/03/23/disponibile-firefox-3-6-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox è il browser con più vulnerabilità</title>
		<link>http://www.blogzilla.info/2009/03/10/firefox-e-il-browser-con-piu-vulnerabilita/</link>
		<comments>http://www.blogzilla.info/2009/03/10/firefox-e-il-browser-con-piu-vulnerabilita/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 11:36:27 +0000</pubDate>
		<dc:creator>Giuliano</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.blogzilla.info/?p=766</guid>
		<description><![CDATA[Lo scorso anno Firefox è stato colpito da un maggior numero di vulnerabilità rispetto ad Internet Explorer e agli altri suoi principali concorrenti, ma Mozilla è stata mediamente la più tempestiva a correggere le falle. A sostenerlo è la celebre società di sicurezza danese Secunia, che ha pubblicato questo rapporto (in PDF). Secondo Secunia, di [...]]]></description>
			<content:encoded><![CDATA[<p>Lo scorso anno Firefox è stato colpito da un maggior numero di vulnerabilità rispetto ad Internet Explorer e agli altri suoi principali concorrenti, ma Mozilla è stata mediamente la più tempestiva a correggere le falle. A sostenerlo è la celebre società di sicurezza danese <a href="http://secunia.com/" target="_blank">Secunia</a>, che ha pubblicato <a href="http://secunia.com/gfx/Secunia2008Report.pdf" target="_blank">questo rapporto</a> (in PDF).</p>
<p>Secondo Secunia, di tutte le falle che nel 2008 hanno interessato i browser, 115 erano contenute nel codice di Firefox, 31 in quello di IE, 32 in Safari e 30 in Opera. Ne consegue che nel famoso browser open source è stato stuccato un numero di falle quasi quattro volte superiore a quello di IE, e maggiore di quello di IE, Opera e Safari messi insieme.</p>
<p>Come sempre accade quando si confrontano questi dati, però, c&#8217;è sempre da considerare che non tutte le vulnerabilità hanno lo stesso livello di serietà e la stessa portata. Andrebbe poi tenuto conto di quali, tra queste debolezze, siano state effettivamente sfruttate da cracker e virus writer.</p>
<p>Pur con tutte le considerazioni del caso, e ammesso che i conteggi di Secunia siano esatti, le proporzioni non rendono certo onore a Mozilla. Quest&#8217;ultima si riscatta tuttavia nella fase di correzione dei bug, dove il team di sviluppo del Panda Rosso sembra vantare il più elevato tempismo: 43 giorni di media contro i 110 giorni di Microsoft. Per arrivare a questi numeri Secunia ha preso in considerazione il tempo trascorso tra il momento in cui le falle sono diventate di pubblico dominio e il tempo in cui è stata rilasciata la patch al grande pubblico.</p>
<p>Proprio in questi giorni preoccupa e fa discutere <a href="http://www.theregister.co.uk/2009/03/08/ebay_scam_wizardy/" target="_blank">una presunta vulnerabilità</a> di Firefox, IE e potenzialmente anche di altri browser, sfruttata da truffatori per pubblicare false aste di eBay. &#8220;Presunta&#8221;, perché c&#8217;è chi ritiene si tratti in realtà di una funzionalità, sfruttata ora per fini illeciti.</p>
<p><em>Fonte: <a href="http://punto-informatico.it/2570811/PI/News/firefox-browser-piu-vulnerabilita.aspx">Punto Informatico</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogzilla.info/2009/03/10/firefox-e-il-browser-con-piu-vulnerabilita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 2 bucabile via IE</title>
		<link>http://www.blogzilla.info/2007/07/11/firefox-2-bucabile-via-ie/</link>
		<comments>http://www.blogzilla.info/2007/07/11/firefox-2-bucabile-via-ie/#comments</comments>
		<pubDate>Wed, 11 Jul 2007 04:28:00 +0000</pubDate>
		<dc:creator>Giuliano</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[Vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.blogzilla.info/?p=376</guid>
		<description><![CDATA[In Firefox 2 si cela una vulnerabilit&#224; che, diversamente da quanto accaduto in passato, pu&#242; essere innescata con la compicit&#224; di Internet Explorer. Si tratta di &#34;un errore di design&#34;, come lo definisce FrSIRT, relativo alla gestione degli URI (Uniform Resource Identifier) di tipo FirefoxURL://. Gli URI FirefoxURL vengono registrati da Firefox al momento dell&#8217;installazione [...]]]></description>
			<content:encoded><![CDATA[<p>In Firefox 2 si cela una vulnerabilit&agrave; che, diversamente da quanto accaduto in passato, pu&ograve; essere innescata con la compicit&agrave; di Internet Explorer. Si tratta di &quot;un errore di design&quot;, come lo definisce <a href="http://www.frsirt.com/english/advisories/2007/2473" target="_blank">FrSIRT</a>, relativo alla gestione degli URI (<a href="http://it.wikipedia.org/wiki/Uniform_Resource_Identifier" target="_blank">Uniform Resource Identifier</a>) di tipo <em>FirefoxURL://</em>.</p>
<p>Gli URI FirefoxURL vengono registrati da Firefox al momento dell&#8217;installazione in Windows, e <strong>possono essere sfruttati da un sito web maligno per eseguire comandi o codice a libera scelta</strong>. Ci&ograve; &egrave; possibile perch&eacute; Firefox non controlla la validit&agrave; dei parametri che gli vengono passati attraverso l&#8217;URI FirefoxURL.</p>
<p>&quot;Utilizzando l&#8217;URI incriminata &egrave; possibile utilizzare Internet Explorer (o qualsiasi altro browser Windows based) per lanciare Firefox ed eseguire immediatamente del codice JavaScript&quot;, spiega <a href="http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html" target="_blank">questo advisory</a>, dove vengono riportati anche diversi test di vulnerabilit&agrave;. &quot;&Egrave; altres&igrave; possibile creare un profilo utente, caricare impostazioni di Firefox a propria scelta, e installare estensioni globali, il tutto senza il consenso dell&#8217;utente&quot;.</p>
<p>FrSIRT afferma di non essere a conoscenza di alcuna patch ufficiale, e propone agli utenti <strong>un workaround</strong> che contempla la cancellazione dal registro di Windows della chiave <em>HKEY_CLASSES_ROOT\FirefoxURL</em>.</p>
<p>Sia FrSIRT che <a href="http://secunia.com/advisories/25984/" target="_blank">Secunia</a> hanno valutato la falla della <strong>massima gravit&agrave;</strong> e, in attesa della patch, invitano gli utenti a visitare solo i siti fidati.</p>
<p><em>Fonte: <a href="http://punto-informatico.it/p.aspx?i=2036750">Punto Informatico</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogzilla.info/2007/07/11/firefox-2-bucabile-via-ie/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

