Trovato il primo BUG su Firefox 3! Lo scarichiamo si o no?

Sono passate circa 48 ore da quando è stato rilasciato il nuovo Firefox 3. Tutti attendevamo questa nuova versione del noto browser di casa Mozilla, con grande entusiasmo ed anche con un po’ di ansia, vista l’enorme mole di miglioramenti che erano stati annunciati da Mozilla stessa. Il giorno dopo l’uscita di questa versione, Geekissimo vi aveva già segnalato dei problemi riscontrati con Firefox 3.

I problemi riguardavano la WebMail di Libero e i vari Addon. Come scrissi in quell’articolo, non ci stupimmo dei problemi con gli addon, ma ci stupimmo molto dei problemi con l’email di Libero. A due giorni dall’uscita di questa versione i problemi persistono ancora, ma non ho scritto quest’articolo per ripetere quanto detto già nel vecchio, l’ho scritto per informarvi che è stata riscontrata una grave vulnerabilità in Firefox 3.


I dettagli precisi di questo Bug non sono stati ancora comunicati del tutto, ma Mozilla ne è già a conoscenza e sta creando una patch in grado di tappare questa falla riscontrata da Zero Day Initiative. Le informazioni che abbiamo riguardo questo Bug, sono poche. Si parla di una vulnerabilità che se sfruttata da utenti malintenzionati, è possibile gli permette di eseguire del codice malevolo.

Molti utenti, prima del download Day, decisero di non scaricare subito questa versione di Firefox, perché convinti che nella prima versione di Firefox 3 ci si sarebbe trovato qualche BUG, e così è stato. Certo pochi si stupiscono di questo, è normale trovare dei Bug in un software, Mozilla si è impegnata, come sempre ha fatto, nel correggere questo problema il prima possibile. Tutti ora attendiamo questa Patch.

Vi è mai capitato di non scaricare un software solo perché all’interno ci potrebbero stare dei BUG? Sinceramente a me non è mai passato per la testa, perché è una cosa normale, anche se non dovrebbero starci ci sono sempre.

Via | TomsGuide

Update:
Siamo venuti a conoscenza, che questo BUG è presente anche nella precedente versione di Firefox, la 2.

40 commenti su “Trovato il primo BUG su Firefox 3! Lo scarichiamo si o no?”

  1. @Sleeping:
    Mozilla non vuole rendere noto dove si trova il BUG e come sfruttarlo, proprio per lasciare i propri utenti ancora un minimo di sicurezza! 🙂

    Rispondi
  2. Penso che il problema riscontrato con la WebMail di Libero sia più un problema dovuto a Libero stesso e non alla nuova versione di FireFox.
    Poiché penso che non utilizzino una tecnologia tutta loro, perché non si è verificato anche ad altri?

    Rispondi
  3. Giusto per una miglior informazione vorrei rendere noto a tutti che il bug in questione riguarda sì Firefox 3, ma anche Firefox 2.

    Mi spiace molto che Geekissimo non si sia informato a sufficienza ed abbia perciò fornito solo una parziale verità.

    Ripeto: il bug riguarda anche Firefox 2 oltre che Firefox 3. Per cui non c’è alcun motivo per non effettuare l’aggiornamento alla nuova versione.

    Link:
    http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30
    http://blog.mozilla.com/security/2008/06/18/new-security-issue-under-investigation/

    Ciao 🙂

    Rispondi
  4. La vulnerabilità era presente in FF2, quindi update o meno chiunque utilizzi firefox si espone al rischio. E’ abbastanza normale che un software abbia un bug, è da vigliacchi attendere il lancio della nuova versione per renderlo noto al mondo come ha fatto colui che ha scoperto il bug. Non ditemi che se n’è accorto proprio quel giorno!! Questo è in cerca di pubblicità e ne ha approfittato!
    Riguardo al post:
    [bastard mode on]
    “Si parla di una vulnerabilità che se sfruttata da utenti malintenzionati, è possibile eseguire del codice malevolo”
    Abbiamo qui un emulo dei redattori del testo della maturità di quest’anno!!!
    Shor, tempo fa assicuravi di leggere personalmente gli articoli che venivano pubblicati, per approvarli, correggerli… sei troppo impegnato ultimamente? Te ne sfuggono di errori…(per non parlare di chi ne commette)
    [bastard mode off]

    Rispondi
  5. In realtà leggevo che il bug trovato ci sarebbe ANCHE in ff2. Quindi usare la nuova versione o la vecchia, sotto questo aspetto, non cambia molto.

    Rispondi
  6. Libero non funziona con FF3, come molte estensioni ancora non sono compatibili con FF3: la colpa non è di Firefox 😉 (però è vero che sono incompatibili, per ora :))

    e per il bug… Credo che sopravvivrò anche con UN bug (conosciuto) nel browser 🙂

    Rispondi
  7. Fenomenale!
    Quando c’è da ilotrare Firefox, tutti pronti a prodigarsi in panegirici, quando vengono fuori le magagne, ecco che gli stessi si affrettano a minimizzare.
    Ma la coerenza, la conoscete…?

    Non mi risulta che sia normale la presenza di bug, specie quando riguardano la sicurezza: ma forse FF è speciale, a lui si può perdonare tutto…

    Io intanto continuo a ringraziare Opera! 😉

    Rispondi
  8. ff3 è solo sopravvalutato meglio opera, cmq il test di life hacker che avete pubblicato l’altro giorno era un grande cavolata, come hanno fatto ha dire quelli di lifehacker che ff3 consua meno ram di tutti i browser, meglio opera, ribadisco che al gente si sta troppo fissando sull’open source, per alcuni ogni minima cavolata open è meglio di un programma anche magari solo freeware, ff ne sta diventando l’esempio…passate a opera e nn fatevi abbindolare dai plug in di ff, un ultima cose anche ie non lo sottovalutate.
    ciao

    Rispondi
  9. @OXO

    Bè, cosa devo fare?

    Dare delle testate contro il muro perchè Firefox ha un bug conosciuto?

    Pensi che esista un programma senza bug? Il tuo amato Opera se non ha bug conosciuti, magari (sottolineo il magari) è ANCHE (sottolineo pure l’anche, onde evitare flames) merito del fatto che c’è meno gente che ne controlla il codice

    @Alex

    ma tu fai copia/incolla? xD

    Rispondi
  10. @ Leolas:
    Non mi riferivo a te in particolare, semplicemente sono un po’ stufo di leggere sempre le solite panzane prestampate: la critica non è negativa di per sè, lo diventa quando è vuota di significati.

    Usiamo un po’ di spirito critico anche nei confronti di FF, senza cadere nella ripicca de “il mio giocattolo è più bello (o più diffuso) del tuo”. 😉

    Rispondi
  11. @ Vergogna: scusa, e come si farebbe a correggere un bug di cui non si è a conoscenza?? Hanno scoperto un bug e si sono accorti che è presente anche nella versione 2… Non è che fosse noto da secoli e si sono rifiutati di correggerlo… Bah…

    Rispondi
  12. onestamente aspettavo l’uscita di FF3 proprio perchè sembrava che sarebbe stato il browser dei browser

    invece dalla vesrione 2.0 in poi ha semore costantemente peggiorato

    da qualche settimana uso Opera e pochissimo gg fà è uscita la versione 9.50

    mi dispiace abbandonare FF ma la velocità di OPERA9.50 è SORPRENDENTE

    Rispondi
  13. lol ricordiamoci magari che il tuo amichetto opera nn e’ open source

    e’ come paragonare il passaggio in macchina di un amico col prendere un taxi 😉

    smettetela con sto funboysmo 😛

    Rispondi
  14. @OXO

    ah ok 🙂

    concordo comunque, dato che tutti i software hanno lati positivi e negativi: Opera in effetti, almeno di default, è molto più sicuro e performante di FF, ma non ha le estensioni…

    E in effetti, lo si sa bene guardando IE, che “prodotto famoso” è diverso da “prodotto buono”

    Rispondi
  15. ragazzi, io ho usato Firefox da quando è uscita la versione 2 ed effettivamente come diceva qualcuno, secondo me è sempre paggiorata (in termini di prestazioni). Ieri ho provato Firefox 3 su una connessione lenta (gprs) ed è praticamente morto. Ho installato safari 3.1 ed è una scheggia (compatibilemnte con la misera larghezza di banda), quindi d’ora in poi per navigare sempre e solo Apple.

    Rispondi
  16. La cosa entusiasmante di questa versione tre rimane il numero impressionante di migliorie…
    siamo quasi a 14.000
    pensa PRIMA com’eravamo conciati e non lo sapevamo….
    sto problema cosi “normale” in un soft
    ovviamente lo e’ “normale” perche’ e’ firefox
    dubbi non ce ne possono essere
    mica e’ IE….e che cazz…..
    hihi
    mamma mia che massa di pirla….

    Rispondi
  17. Un problema praticamente identico a quello che si ha con la nuova webmail di Libero si riscontra anche con la email di Kataweb (katamail).

    Rispondi
  18. Per gli incompetenti che scrivono qui:
    1) Non esistono programmi senza bug (si parla ovviamente di programmi di una certa complesstità, non hello world).
    2) Un bug di sicurezza su Firefox fa notizia, perché sono rarissimi, e comunque sono patchati con una tempestività che altri browser si sognano.
    3) Chiunque abbia un minimo di conoscenza tenico-professionale del web, dei suoi standard, delle sue tecnologie e della sua etica sa qual’è il posto di Firefox, Internet Explorer, Opera e qualsiasi altro browser all’interno del panorama mondiale.
    4) Chi riesce solo a inveire contro questo o quel software (e i suoi sostenitori) senza portare uno straccio di argomentazione tecnica, meglio stia zitto, si risparmi la figura patetica di chi parla per niente.

    Ragazz,i potete prendere in giro qualcuno che (come voi) non sa quasi nulla, ma chi sa anche solo qualcosina e legge i vostri post non può fare a meno di pensare alla gravissima situazione italiana, vi giuro che se provate a dare un occhio su forum/blog stranieri il livello di conoscenza medio è superiore di diversi ordini di grandezza.

    Studiate, prima di parlare.

    Rispondi
  19. Meno male che sei arrivato tu, Maestro: le tue argomentazioni tecniche sono veramente di rilievo, degne della tua saccenza.

    Per cortesia, lasciaci nella nostra beata ignoranza e vai a sparare sentenze da qualche altra parte. 😉

    Rispondi
  20. E tu lascia la rete nelle mani di chi la sa usare caro OXO, visto che sei capace di rispondere solo con la retorica, non con i fatti.

    Rispondi
  21. In caso poi qualcuno avesse capito male, il mio era solo un invito ad informarsi, e a non parlare per sentito dire. Se questo dà fastidio a qualcuno, significa che è nemico della conoscenza tecnica. Scusatemi allora, ma non credevo di avere questo tipo di interlocutori su un sito che si chima GEEKISSIMO.

    Rispondi
  22. Ma quale arroganza, quale saccenza? Ho portato dei FATTI, che ancora, dopo 3 post, tu non hai neanche sfiorato, caro il mio OXO. Non ho offeso nessuno, non sono stato volgare (e volgarità ne ho viste, ma nessuno si lamenta, quelle vanno bene, OXO? solo la verità ti dà fastidio?)
    Perché, al posto di prendertela con me, non provi a controllare se quello che dico è vero? Di questo sto parlando, caro il mio OXO, pensavo di essere stato abbastanza chiaro, vabbé che fa parecchio caldo…

    Rispondi
  23. Non hai offeso nessuno…? Ci hai dato degli stupidi incolti, ti basta?

    Mi spieghi di quali fatti stai parlando, perché io fatico a vederli…

    Ti pregherei di evitare di usare “caro”, non lo sono affatto, credimi… 😉

    Rispondi
  24. Parlo dei fatti enumerati (1,2,3,4… hai presente?) nel mio primo post, egregio OXO (egregio va bene, o devi disquisire ancora sulle parole e sulla forma?). Non vi ho dato degli stupidi incolti, dico semplicemente che se uno non sa di cosa parla, è meglio stia zitto. Peraltro non mi riferivo a tutti quelli che scrivono qui (ho visto dei commenti validi), ma solo a chi parla per niente (una buona parte, incluso tu, OXO). Sei TU che hai fatto della facile ironia, Maestro, saccenza, sentenze e via dicendo. Personalmente non credo certo di essere chissà chi (tecnicamente parlando), ma quando leggo certe cose mi si rivolta lo stomaco. Non ti risulta sia normale la presenza di bug in un software? Ma in che mondo vivi? Questi sono i fatti di cui ti parlo, e se non ci credi guardati un po’ intorno.
    Magari frequenta qualche forum tecnico degno di questo nome, in modo da renderti conto di che cosa siano gli argomenti di cui parli.
    Il mio messaggio era semplicemente “Non c’è da stupirsi se la situazione italiana così è disastrosa, se il livello medio dei commenti su un sito che si definisce GEEKISSIMO è questo”
    Per concludere: i veri geek vi mangiano a colazione, chiunque voglia continuare a compiacersi delle proprie (false) certezze è comunque libero di farlo.
    Spero che tu sia soddisfatto della mia ulteriore spiegazione, OXO, perchè francamente sono stanco di questo flame, penso che chi ancora non capisce o finge o è un troll (a proposito sai che non mi era MAI successo di postare in un flame? Grazie OXO per avermi fatto provare qualcosa di nuovo!)
    Vi saluto, spero non tutti siano così suscettibili per quel che potrebbe essere considerata tuttalpiù una provocazione.

    Rispondi
  25. Attendo ancora a gloria le tue argomentazioni tecniche…

    Fa piacere comunque sapere di essere stato il primo a trattarti come meriti. 😉

    Rispondi

Lascia un commento