Vulnerabilità: CVE-2018-12367


Nelle attenuazioni precedenti per Spectre, la risoluzione o la precisione di vari metodi stato ridotto a contrastare la capacità di misurare precisi intervalli di tempo. In quel lavoro PerformanceNavigationTiming non è stato rettificato, ma si è trovato che potrebbe essere utilizzato come un timer di precisione. Questa vulnerabilità interessa Thunderbird <60, Firefox ESR <60,1, e Firefox <61.
http://www.securityfocus.com/bid/104561
https://bugzilla.mozilla.org/show_bug.cgi?id=1462891
https://www.mozilla.org/security/advisories/mfsa2018-15/
https://www.mozilla.org/security/advisories/mfsa2018-16/
https://www.mozilla.org/security/advisories/mfsa2018-19/
https://www.debian.org/security/2018/dsa-4295
https://security.gentoo.org/glsa/201810-01
https://security.gentoo.org/glsa/201811-13
https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html
http://www.securitytracker.com/id/1041193
https://usn.ubuntu.com/3705-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12367

E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi