Pochi giorni fa abbiamo parlato di un pericoloso bug scoperto in QuickTime, sfruttabile con la complicità di Firefox. Quest’ ultimo aspetto del bug ha chiamato in causa non solo Apple, ma anche Mozilla Foundation, che ha rilasciato oggi la nuova versione del suo browser, la 2.0.0.7, dove il bug è stato patchato.

Mozilla dunque è più celebre di Apple in questa azione di sicurezza, ma la grande mela farebbe bene a non rilassarsi troppo, come fanno notare gli esperti: il bug di QuickTime sfruttato su un PC con il nuovo Firefox 2.0.0.7 non è più in grado di eseguire codice remoto sul computer, ma un attakker potrebbe comunque stressare la sua vittima con finestre di pop-up. Si attende quindi la patch di Apple, necessaia per chiudere definitivamente il capitolo legato a questa vulnerabilità.

Fonte: HTML News