Két rendkívül veszélyes hibát fedeztek fel a Firefox-ban

Kiss Ádám Zoltán, 2005. május 9. 22:40
Az egyre népszerűbb, nemrég az 50 milliomodik letöltést megért Firefox böngészőprogramban két olyan hibát találtak, melyek a „rendkívül veszélyes” minősítést kapták, mivel a kihasználásukhoz szükséges kódok elérhetők az interneten.
A legfrissebb, 1.0.3-as változat is érintett a kérdésben, a szoftver oldal szkriptelési és távolsági rendszerkezelési része hibás a Secunia biztonságtechnikai cég szerint. A Minősítést kiadó vállalat szerint a két hiba kombinálva képes a rendszer sérülését okozni, igaz, eddig még nem érkezett be hozzájuk jelentés ilyen esetről. A szkript-hiba az „IFRAME” JavaScript URL-jének nem biztonságos kezeléséből adódik, eredménye, hogy egyes weboldalak ellophatják a látogatott oldalakat tartalmazó előzményekben tárolt azonosító cookie-kat. Ezzel egyrészt eltulajdoníthatják internetes „személyiségünket”, másrészt jelszavainkat is megszerezhetik. A második hiba az IconURL paramétert használja ki a InstallTrigger.instal-ban. Ez a gyakorlatban felhasználói jogok megszerzését teszi lehetővé. A programot kifejlesztő Mozilla megelőző lépésként átalakította frissítéseket tartalmazó weboldalát, és időlegesen a JavaScript kikapcsolását javasolta felhasználóinak.

Biztonság ROVAT TOVÁBBI HÍREI

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36