Skip to main content

Buffer overflow nelle versioni Unix di Netscape Navigator


Esiste un bug nelle versioni dalla 3.x alla 4.5 di Netscape
Navigator/Communicator su piattaforme Unix che permetterebbe ad un server
web "malizioso" di eseguire comandi sulla macchina su cui gira il browser.

L'annuncio della Netscape e' all'URL:

http://www.netscape.com/products/security/resources/bugs/mimebufferoverflow.html

e suggerisce anche queste misure da prendere per disattivare il bug:


1A. Per Communicator, selezionare Edit -> Preferences e poi il menu
    Navigator -> Applications
       
1B. Per Netscape Navigator, Selezionare il menu Options -> General
    Preferences e poi il menu Helpers

2. Selezionare l'entry "*" e premere Edit
                  
3. Selezionare Unknown: PromptUser
                  
4. Far ripartire Communicator o Navigator.


						Paolo Amendola

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT