Mozilla kiirehti Firefox-korjauksen

Mozilla kiirehti Firefox-korjauksen
Firefox-selaimesta aiemmin viikolla paljastunut kriittinen haavoittuvuus korjattiin etuajassa, Viestintäviraston Cert-Fi-yksikkö kertoo.
Tuomas Linnake
29.3.2009 13:18
Kommentit 7

Firefoxista julkaistiin versio 3.0.8, joka pitää sisällään muun muassa korjauksen hälyttävään haavoittuvuuteen, johon julkaistiin hyökkäyskoodi tällä viikolla.

Alun perin korjausta veikattiin ensi viikon alulle, mutta Mozilla puski päivityksen ulos etuajassa. Aukkoa voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan tietyllä tavalla muotoiltu xml-tyylitiedosto. Tällöin selain kaatuu ja hyökkääjä voi mahdollisesti ajaa haitallisia sovelluksia koneella.

Haavoittuvuus koskee myös Mozilla Seamonkeytä, johon ei kuitenkaan ole vielä saatavilla korjausta. 

Mozilla korjasi myös toisen haavoittuvuuden, joka koskee vain Firefoxia. Reikä liittyy XUL:n tree-elementin käsittelyyn. Hyökkääjä voi kaataa kohteena olevan selaimen ja suorittaa haitallista koodia.

Jälkimmäisen haavoittuvuuden avulla sen löytäjä "Nils" voitti CanSecWest-tapahtuman Pwn2Own-kilpailun Firefox-osuuden.

Lisää Aiheesta
UutinenFirefox karisti 12 haavoittuvuutta (23.4.2009 09:07)
UutinenFirefox 3 ohitti IE 7:n Euroopassa (2.4.2009 09:15)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (7)

Huono 4
Joo ne tapahtuvat aina pornosivuilla. Eiköhän olisi aika puhua asioista niiden oikeilla nimillä. Virukset ja hyökkäykset tulevat 99 % pornosivuilta. Itselläni selain joskus kaatunut "jumittunut" juuri pornosivuilla ja olen pysäyttänyt palomuuriliikenteen ja odotellut että selain palautuu toimivaksi.
Katse eteen päin
Huono 7
Mikä on XUL?
In computer programming, XUL (pronounced zool ([zu:l])), the XML User Interface Language, is an XML user interface markup language developed by the Mozilla project which operates in Mozilla cross-platform applications such as Firefox and Flock. The Mozilla Gecko layout engine provides a feature rich implementation of XUL used in the Firefox Browser.

Wikipedia! Do you speak it?!
Kubuntu ftw
Joo ne tapahtuvat aina pornosivuilla. Eiköhän olisi aika puhua asioista niiden oikeilla nimillä. Virukset ja hyökkäykset tulevat 99 % pornosivuilta. Itselläni selain joskus kaatunut "jumittunut" juuri pornosivuilla ja olen pysäyttänyt palomuuriliikenteen ja odotellut että selain palautuu toimivaksi.

analous. comista on joskus tuollaisia linkkejä. Olikohan se "DVD explorer" -sivut jotka jotenkin aina pistävät selaimen viemään niin paljon muistia että koko kone menee jumiin. Eipä noista kuitenkaan koskaan mitään ole tullut. Pornoa surffaan aina Linux-koneella.
Gaping asshole
minä kun luulin ettei mozilllassa ole näitä tietoturva-aukkoja... sen käsityksen näistä keskusteluista on saanut.
pjåg
Huono 3
Pakko myöntää häpeillen että nostan vaan ötökänvaroitustasoja kun harrastan luontoelämyssivuja. Ainoat hälärit tuli jostain tuolta Kazakstanin puolelta, kun yritin imuttaa innoissani vähän liikaa :)

Paremmin mä konetta kondomoin ku satunnaisia kesäkolleja livenä.

Miehiä piisaa mutta hyviä koneita on harvassa....
MILF
minä kun luulin ettei mozilllassa ole näitä tietoturva-aukkoja

Ei olekaan.
Totuuden torvi
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949