back to top

Firefox 37.0.1 corregge una grave falla per HTTPS

Lo scorso mese gli sviluppatori della Fondazione Mozilla avevano rilasciato Firefox 37, ancora oggi la più recente major release del noto browser Open Source, tra le novità di questo aggiornamento vi era anche il supporto per HTTP/2, nuova versione del più diffuso protocollo di Rete che non subiva un upgrade da almeno 16 anni.

Questa nuova feature potrebbe però aver semplificato la formazione di una vulnerabilità di livello critico a carico dell’applicazione per la navigazione Internet, falla che una volta individuata avrebbe costretto i coders della Foundation a correre ai ripari, rilasciando una security release associata questa volta al numero di versione 37.0.1.

Pubblicitร 

In pratica Firefox 37 avrebbe presentato un problema a carico del sistema di cifratura associato al protocollo HTTPS (HyperText Transfer Protocol over Secure Socket Layer) per la navigazione sicura, in pratica un utente malintenzionato avrebbe avuto la possibilità di aggirare le procedure per la validazione dei certificati.

Nello specifico, e ciò avrebbe fortunatamente contribuito a limitare il raggio d’azione di eventuali attaccanti, la minaccia avrebbe potuto farsi concreta nel caso in cui il server Web di riferimento avesse agito per reindirizzare la pagina corrente attraverso un header di tipo Alt-Svc (HTTP Alternative Services).

Detto questo però, la vulnerabilità avrebbe comunque potuto essere sfruttata per condurre azioni malevole contro alcuni obbiettivi particolarmente delicati e sensibili, come per esempio le piattaforme per l’home banking, facendo credere agli utilizzatori di operare attraverso delle connessioni sicure.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Firefox 138 trasforma la barra degli URL in un centro di comando

Mozilla ha appena rilasciato la versione 138 di Firefox...

Firefox rischia la chiusura senza Google

Mozilla, la fondazione che sta dietro a Firefox, ha...

Firefox 137: nuove funzionalitร  per schede, ricerca e produttivitร 

La fondazione Mozilla ha rilasciato la versione 137 di...

Firefox: aggiornamento del certificato necessario per la sicurezza

A partire dal 14 marzo 2025 un certificato root...

Firefox continuerร  a supportare Windows 7

Mozilla ha annunciato un'ulteriore estensione del supporto per Firefox...

Mozilla: per fermare il declino di Firefox serve l’AI

Gli internauti di lunga data ricorderanno sicuramente che un...
Pubblicitร