In data 06/09/05 è stata scoperta una falla nella gestione degli URL in formato IDN classificata con il grado di Highly critical da secunia. Naturalmente la mozilla foundation non è rimasta a guardare, ed è già disponibile, dal 09/09/05 una patch per raggirare la falla. C'è pure la possibilità di intervenire manualmente, per i più smaliziati, attraverso la modifica del config di firefox con il comando about:config ( da digitare nella barra indirizzi) Vi linko il sito dove è riportata in dettaglio la notizia e dove è possibile scaricare la patch
htt*s://addons.mozilla.org/messages/307259.html
Anche Netscape8.0 è affetto da questa vulnerabilità, infatti gran parte del suo codice deriva dal famoso pandino rosso. Non conosco questo browser, non vi so dire se esiste una soluzione a questa vulnerabilità.
Complimenti alla mozilla foundation per la sensibilità verso le problematiche di sicurezza.
Aggiungo a quanto ha detto Trunks che per correggerla basta digitare nella barra degli indirizzi del browser quanto segue:
about:config
Vi si aprirà una schermata di gestione delle configurazioni del browser; Quindi trovate la voce network.enableIDN e impostate con un doppio clic il valore su False. Così facendo modificherete questa configurazione di default che costituisce un bug sfruttato spesso, ultimamente, in Rete per svolgere attacchi di DoS. Ciauz Ciauz in caso di novità vi terrò aggiornati.