MafiaaFire per Firefox
Si tratta di :News
La Mozilla Foundation assicura che l’estensione MafiaaFire per il browser Firefox continuerà ad essere distribuita nonostante le recenti polemiche scatenate dall’ICE (Immigrations and Custom Enforcement).
MafiaaFire permette agli utenti di raggiungere comunque, su indirizzi alternativi, siti oscurati dalle autorità americane. Wikileaks, ad esempio, che gli Usa vedono come il fumo negli occhi, e tutti i siti percepiti come una minaccia alla sicurezza nazionale. L’autorità statunitense, infatti, ha richiesto alla Fondazione Mozilla di non consentire più l’utilizzo di MafiaaFire, il cui scopo è quello di rendere accessibili dei siti Web che sono stati recentemente messi all’indice perché accusati di favorire la condivisione illegale di materiale coperto da diritto d’autore.
il link per scaricare http://mafiaafire.com/
Vulnerabilita’ in Mozilla SeaMonkey 1.1.x
Si tratta di :Sicurezza
Descrizione del problema
Mozilla ha pubblicato un security advisory relativo
ad alcune vulnerabilita’ presenti nella suite SeaMonkey.
:: Piattaforme e Software interessati
SeaMonkey versioni precedenti alla 1.1.12
:: Impatto
Security restrictions bypass
Exposure of system information
Exposure of sensitive information
System access
DoS
:: Soluzione
Aggiornare SeaMonkey alla versione 1.1.12
http://www.seamonkey-project.org/releases/
:: Riferimenti
Mozilla Security Advisory
http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html
http://www.mozilla.org/security/announce/2008/mfsa2008-37.html
http://www.mozilla.org/security/announce/2008/mfsa2008-38.html
http://www.mozilla.org/security/announce/2008/mfsa2008-40.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html
http://www.mozilla.org/security/announce/2008/mfsa2008-45.html
Mitre’s CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3835
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3837
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4059
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4066
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4067
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4068
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4069
Securityfocus Bugtraq ID
http://www.securityfocus.com/bid/31346
Secunia
http://secunia.com/Advisories/32010/
Red Hat
http://rhn.redhat.com/errata/RHSA-2008-0882.html
Vulnerabilita’ in Mozilla Firefox 3.x
Si tratta di :Sicurezza
Descrizione del problema
Mozilla ha pubblicato un security advisory relativo
ad alcune vulnerabilita’ presenti nel browser Firefox.
:: Piattaforme e Software interessati
Firefox versioni precedenti alla 3.0.2
:: Impatto
Security restrictions bypass
Exposure of system information
Exposure of sensitive information
System access
DoS
:: Soluzione
Aggiornare Firefox alla versione 3.0.2
http://www.mozilla.com/en-US/firefox/all.html
http://www.mozilla.com/en-US/firefox/
:: Riferimenti
Mozilla Security Advisory
http://www.mozilla.org/security/known-vulnerabilities/firefox30.html
http://www.mozilla.org/security/announce/2008/mfsa2008-40.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html
Mitre’s CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3837
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4063
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4064
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4067
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4068
Securityfocus Bugtraq ID
http://www.securityfocus.com/bid/31346
Secunia
http://secunia.com/advisories/32011/
FrSIRT
http://www.frsirt.com/english/advisories/2008/2661
Red Hat
https://rhn.redhat.com/errata/RHSA-2008-0879.html
Ubuntu
http://www.ubuntu.com/usn/usn-645-1
http://www.ubuntu.com/usn/usn-645-2
Alert GCSA-08071 – Vulnerabilita’ nei prodotti Mozilla
Si tratta di :Sicurezza
Descrizione del problema
Sono stati pubblicati due Security Advisory relativi a vulnerabilita’
presenti nei prodotti Mozilla.
Nota: Thunderbird e’ vulnerabile solo se JavaScript e’ stato abilitato.
Questa opzione e’ disabilitata per default.
Alert GCSA-08062 – Vulnerabilita’ in Mozilla Firefox
Si tratta di :Sicurezza
Descrizione del problema
Sono state riscontrate alcune vulnerabilita’ in Mozilla Firefox che potrebbero
essere sfruttate da un attaccante per condurre attacchi di tipo spoofing e
cross-site scripting, per aggirare restrizioni di sicurezza o per
compromettere un sistema che ne sia affetto.
Alert GCSA-08041 – Vulnerabilita’ nei prodotti Mozilla
Si tratta di :Sicurezza
Descrizione del problema
E’ stata riscontrata una vulnerabilita’ nei prodotti Mozilla Firefox,
Thunderbird e Seamonkey che potrebbe essere sfruttata da un
attaccante remoto per causare denial of service o per compromettere
un sistema che ne sia affetto.
La vulnerabilita’ e’ causata da un errore di corruzione della
memoria nel JavaScript Garbage Collector durante l’elaborazione di
dati malformati.

















