IE 7 e i bug di IE 5

Stavo scrivendo una piccola web application in cui avevo la necessità di riempire un campo select con una lista di valori prelevati da un database e che dipendono dai valori che sono presenti in altri campi. Per rendere il tutto più semplice all'utente ho pensato di riempire la casella con una chiamata AJAX in modo da poter poi riempire la casella con la proprietà innerHTML, presente ormai in tutti i browser. Lavorando sotto Linux, durante lo sviluppo eseguo diverse prove usando Firefox, Opera o Konqueror.

Dopo aver terminato e testato la pagina con i tre browser, ho deciso di provarla anche con Internet Explorer 6.0 (installato tramite ies4linux e wine) e qui i primi problemi: dopo le operazioni che precedevano il riempimento (tutte che si concludevano perfettamente), la casella era completamente vuota, mancava anche la voce disattivata che avevo inserito staticamente nella casella.

More »

Firefox 3 vs. Internet Exploded 8

Nonostante Firefox 2 ed Internet Explorer 7 siano stati rilasciati da poco, nei laboratori Mozilla e Microsoft, stanno già realizzando le prossime versioni.

Se la Mozilla Foundation, ha realizzato un wiki su cui sono annotate tutte le opzioni che metteranno sicuramente, metteranno probabilmente, e vorrebbero mettere; la Microsoft non ha annunciato nulla di ufficiale, anche se sono presenti numerose indiscrezioni.

Mozilla si augura di rilasciare la sua nuova versione, il cui nome in codice per il momento è Gran Paradiso (che noi abbiamo provato) "tra il terzo e il quarto trimestre di quest'anno", Microsoft dal canto suo rilascerà IE 8 soltanto a fine 2008, forse addirittura nel 2009.

Mozilla, ovviamente, cercherà di continuare quanto di buono ha creato fin'ora, riuscendo a rosicchiare, lentamente ma costantemente, fette di mercato a Microsoft: Firefox ha infatti raggiunto il 14% dei computer, percentuale rosicchiata in buona parte ad IE, che ha perso, nell'ultimo anno, il 5%.

[ Fonte: Mozilla Foundation, PuntoInformatico ]

Vulnerabilità in Opera

Opera Logo Scoperte e già Patchate due vulnerabilità in Opera in alcune release della versione 9.

Come segnalato anche da Secunia in questo advisory, Opera era vulnerabile a due Exploit:

  • Il primo è un attacco di tipo heap-based buffer overflow che tramite un immagine jpeg con un marker DHT sistemato a dovere può mandare in crash il software, potenzialmente è possibile anche lanciare codice arbitrario nel sistema, anche se quest'operazione è notevolmente complessa.
  • Il secondo, sempre riguardante le immagini, sfrutta un problema della funzione createSVGTransformFromMatrix(), e può mandare in crash il browser permettendo ad utenti malevoli di lanciare codice maligno sul pc.

Entrambi i problemi sono già stati patchati con la versione 9.1, quindi se usate Opera e non l'avete ancora aggiornato, datevi una mossa.

[ Fonte: Secunia ; P2PForum ]

Grave Vulnerabilità di Adobe Reader 7

Una grave falla è stata segnalata nel popolare reader di Adobe.

Questa vulnerabilità se sfruttata a dovere, tramite un Exploit di tipo cross-site scripting, può potenzialmente permettere ad un malintenzionato di prendere il completo controllo del pc.

Il tutto è stato segnalato su FrSIRT da Stefano Di Paola, Giorgio Fedon, ed Elia Florio, in questo Advisory.

Le vulnerabilità riguardano: Adobe Reader version 7.0.8 e precedenti, Adobe Acrobat Standard version 7.0.8 e precedenti, Adobe Acrobat Professional version 7.0.8 e precedenti, Adobe Acrobat Elements version 7.0.8 e precedenti, Adobe Acrobat 3D versione.... boh, non c'è scritto, e noi che ne sappiamo :D

Citiamo invece da PuntoInformatico: "I problemi sembrano manifestarsi con vari browser, tra cui Internet Explorer 6, Firefox 1.x e 2.x e Opera 9.x. Ma non tutte le combinazioni tra browser e versioni di Adobe Reader sono a rischio: stando alla società di sicurezza iDefense, IE6 risulta ad esempio vulnerabile solo se utilizzato in accoppiata con Adobe Reader 6.x."

La soluzione consigliata da tutti è quella di aggiornare il vostro Acrobat Reader alla versione 8.
Noi, invece, se usate Adobe Reader solo per i pdf, continuiamo imperterriti a consigliarvi FoxitReader.

[ Fonti: FrSIRT, Punto Informatico ]

Aggiornamenti per Mozilla

Mozilla ha pubblicato degli aggiornamenti per Firefox e Thunderbird.

Per Firefox sono presenti le versione 2.0.0.1 e 1.5.0.9, mentre per Thunderbird è presente la versione 1.5.0.9.

Gli aggiornamenti correggono alcuni bug che sono stati trovati recentemente.

[Fonte Mozilla Developer News]

Rilasciata la prima alpha di Firefox 3.0

Mozilla FirefoxÈ stata rilasciata oggi la prima alpha di Firefox 3.0.

Il browser del panda rosso, che ha da poco raggiunto la release stabile in versione 2.0, è già in fermento, dopo che il team di sviluppo di gecko aveva rilasciato nella settimana scorsa la prima alpha della versione 1.9 del rendering engine.

La novità più grande, dopo l'aggiornamento del motore di rendering, sta nell'uso di cairo, una libreria per la grafica vettoriale capace di visualizzare e stampare, anche usando l'accelerazione grafica se presente, le immagini in modo indipendente dalla piattaforma.

Con questa release, Mozilla abbandona la compatibilità con i sistemi windows antecedenti al Windows 2000, in quanto il nuovo motore è supportato solo da sistemi operativi più recenti.

Gran Paradiso alpha 1, questo il nome in codice della release, è dedicato agli sviluppatori e si sconsiglia l'installazione in macchine di produzione. Se volete provare il brivido dell'alpha, vi consigliamo di fare prima un backup del profilo (presente in C:\Documents and settings\Utente\Dati applicazioni\Mozilla in Windows e in ~/.mozilla in Linux) per evitare problemi.

Firefox 3 alpha 1Noi lo abbiamo provato per voi e sembra che il lavoro fatto sia davvero grandioso. Il rendering è notevolmente migliorato: i caratteri sembrano più belli da vedere. Inoltre, con il nuovo motore, Firefox 3 passa finalmente il test ACID2.

Il download è disponibile qui.

[Fonte Mozillazine e Mozilla developer news]

Gecko 1.9 alpha 1

Il team di sviluppo ha appena rilasciato la prima alpha del rendering engine Gecko in versione 1.9 che sarà incluso nel prossimo Firefox 3.0.

Tra due mesi circa sarà rilasciata la seconda alpha in modo da procedere poi con una nuova build ogni mese.

Il nuovo rendering engine è gia testabile usando la versione di sviluppo di Firefox.

[Fonte Mozilla developer center]

Zweitgeist: il web sociale

Zweitgeist è un applicazione che permette di chattare, attraverso un avatar, con altri utenti che stanno visitando la stessa pagina.

Zweitgeist

Dopo aver scaricato il programma ed averlo installato, si sceglie il proprio look virtuale e, quando si naviga, diventa visibile l'avatar degli altri utenti che stanno visitando la nostra stessa pagina.
È possibile in ogni momento attivare e disattivare la navigazione sociale e scegliere di chattare con tutti in pubblico o con qualcuno in privato.
Il concetto è un po diverso da quello di Geesee che include una chat all'interno di un sito per permettere agli utenti del sito di parlare tra loro...

Con questo sistema, aumentano le possibilità di scambio di opinioni, consigli, ecc, ma forse il sistema proposto rischia di diventare un po caotico...
È probabile che il sistema sia più utile per siti che sono già sociali, piuttosto che siti come e-bay o negozi virtuali.

[Via La Tela]

InstallPad, come ottenere programmi open sources

InstallPad è un programma open sources per Windows che permette di scaricare ed installare (nonché mantenere aggiornati) alcuni programmi open sources, andando a prenderli direttamente su internet.
La lista di software comprende, tra gli altri, Azureus (Programma per la rete p2p bittorrent), Firefox (Browser web), Gaim (Client di Istant Messaging multiprotocollo: MSN, ICQ, GTalk, ecc...), Google Desktop (Cerca tra i propri documenti e include numerosi plugin e widgets), Inkscape (Editore di grafica vettoriale), Open Office (Suite di programmi per l'ufficio: Editore di testi, foglio di calcolo, database, ecc...), Tortoise SVN (Abilita i comandi SVN direttamente da Esplora risorse di Windows), XviD (Codec video alternativi a DivX). La lista è aggiornabile via internet ed è possibile anche aggiungere alla lista i propri programmi preferiti.

L'installazione di InstallPad richiede il Framework .net 2.0, prelevabile qui oppure tramite Windows Update.

Per Firefox 2.0 sono 2 milioni in 24 ore

Mozilla ha reso pubblico il numero di download della nuova versione 2.0 del browser del panda rosso nelle prime 24 ore dal rilascio: 2 milioni di copie scaricate.

Curiosissima coincidenza per le tre versioni di FireFox fino ad ora rilasciate:

  • 1 milione di copie in 24 ore per FireFox 1.0
  • 1,5 milioni di copie per FireFox 1.5
  • 2 milioni di copie per FireFox 2.0

Le cose, invece, vanno maluccio per il rivale Internet Explorer 7.0, che è stato scaricato da soli 3 milioni di persone in 4 giorni. Significativo in questo caso il fatto che sia richiesto, per installare il browser di Microsoft, che la copia di Windows sia autentica e dunque l'utente medio rinuncia all'upgrade.

Link per i Download:

Il nostro consiglio: SCDB.info - le informazioni più aggiornate sugli autovelox di tutta Europa, pronte per il vostro navigatore!