Mozilla kiirehti Firefox-korjauksen
Firefoxista julkaistiin versio 3.0.8, joka pitää sisällään muun muassa korjauksen hälyttävään haavoittuvuuteen, johon julkaistiin hyökkäyskoodi tällä viikolla.
Alun perin korjausta veikattiin ensi viikon alulle, mutta Mozilla puski päivityksen ulos etuajassa. Aukkoa voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan tietyllä tavalla muotoiltu xml-tyylitiedosto. Tällöin selain kaatuu ja hyökkääjä voi mahdollisesti ajaa haitallisia sovelluksia koneella.
Haavoittuvuus koskee myös Mozilla Seamonkeytä, johon ei kuitenkaan ole vielä saatavilla korjausta.
Mozilla korjasi myös toisen haavoittuvuuden, joka koskee vain Firefoxia. Reikä liittyy XUL:n tree-elementin käsittelyyn. Hyökkääjä voi kaataa kohteena olevan selaimen ja suorittaa haitallista koodia.
Jälkimmäisen haavoittuvuuden avulla sen löytäjä "Nils" voitti CanSecWest-tapahtuman Pwn2Own-kilpailun Firefox-osuuden.
































Kommentit (7)
Wikipedia! Do you speak it?!
analous. comista on joskus tuollaisia linkkejä. Olikohan se "DVD explorer" -sivut jotka jotenkin aina pistävät selaimen viemään niin paljon muistia että koko kone menee jumiin. Eipä noista kuitenkaan koskaan mitään ole tullut. Pornoa surffaan aina Linux-koneella.
Paremmin mä konetta kondomoin ku satunnaisia kesäkolleja livenä.
Miehiä piisaa mutta hyviä koneita on harvassa....
Ei olekaan.