Nyolc kritikus biztonsági rés a Firefox böngészőn

Milkovits Gábor, 2005. április 19. 10:02
A Mozilla Foundation arra figyelmezteti a felhasználókat, hogy nyolc biztonsági rést találtak a Firefox böngészőn, amelyek közül hat a régebbi Mozilla szoftvert is érinti.
A Mozilla szerint a réseket kihasználva a potenciális támadók átvehetik az ellenőrzést a számítógép felett, illetve megkerülhetnek bizonyos biztonsági alkalmazásokat. A Secunia szoftverbiztonsági cég „erősen kritikusnak” minősítette a hibákat, és mindenkit a Mozilla által kiadott javítófoltok letöltésére szólít fel. A javítások, illetve a Firefox böngésző 10.0.3-as verziója (a magyar nyelvű szoftverhez is) a http://www.mozilla.org/products/firefox/all.html oldalról, míg a Mozilla böngésző biztonsági frissítése (Mozilla 1.7.7) a http://www.mozilla.org/releases/#1.7.7 weboldalról, a magyar nyelvű telepítő kiválasztásával tölthető le.

A hibák nagy része úgynevezett „Cross-site scripting” (XSS) típusú támadásokat tesz lehetővé, amikor is a támadó rosszindulatú scripteket (többnyire Javát) juttathat be a felhasználó rendszerébe, amely így belső kódokként kezeli, vagyis nem szűri meg azokat. Egyes rések kihasználásához arra van szükség, hogy a felhasználó egy félrevezető segédprogramot töltsön le, néhány veszélyesebb esetben azonban elegendő egy linkre kattintania, vagy egy felugró ablakot megnyitnia ahhoz, hogy a támadó a rendszerébe férkőzhessen.

A Firefox népszerűségének látványos növekedésével párhuzamosan úgy tűnik, hogy a Mozilla egyre kiemeltebben kezeli a biztonság kérdését, mint az egyik fő ütőkártyát az Explorerrel folytatott versenyben. A mostani a harmadik nagyobb biztonsági frissítőcsomag a Firefoxhoz, és a hetedik a Mozilla szoftverhez. Ez utóbbi szoftvercsomag fejlesztését egyébként a Mozilla nemrégiben leállította, de a fontos biztonsági frissítéseket továbbra is biztosítja hozzá.

Biztonság ROVAT TOVÁBBI HÍREI

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36