Kritikus hibát javító Firefox-frissítés

Milkovits Gábor, 2007. július 31. 19:05

A Mozilla alig 12 nappal a 8 biztonsági rést orvosoló 2.0.05 verziót követően kiadta a Firefox böngésző 2.0.06-os változatát, amely egy kritikus és egy mérsékelten veszélyes hibát javít.

A kritikus biztonsági rés a szoftver URL protokollján található, és segítségével támadók rosszindulatú kódokat futtathatnak a megfertőzött számítógépen. A hibát még korábban Thor Larholm biztonsági szakember tárta föl, akkor azonban a Mozilla illetékesei azt nyilatkozták, hogy az csak a Microsoft Internet Exploreren keresztül használható ki oly módon, hogy az IE-vel megnyitott oldalról letöltött kódok kerülhetnek át a Firefoxra. A múlt héten azonban a Mozilla biztonsági főnöke kénytelen volt elismerni, hogy a szóban forgó támadás közvetlenül a Firefoxon keresztül is végrehajtható.

A másik, mérsékeltnek ítélt biztonsági rés az about:blank üres lapokat kreáló bővítményeket teszi támadások végrehajtására alkalmas eszközökké. A sebezhetőségek a Thunderbird levelezőt és a SeaMonkey szoftvercsomagot is érintik, így szintén javításra kerülnek azok Thunderbird 2.0.0.5, Thunderbird 1.5.0.13 és SeaMonkey 1.1.4 verzióiban. A javítás letölthető a böngészőbe épített automatikus frissítési alkalmazással, vagy pedig erről az oldalról.

Kulcsszavak: Firefox Mozilla security

IT ROVAT TOVÁBBI HÍREI

Két új, barátságos árcédulájú gamer monitorral bővül az Evnia terméksorozat

Két új modell készül csatlakozni a Philips Monitors Evnia 3000 terméksorozathoz. A gaming rajongóknak tervezett 27 hüvelykes Philips Evnia 27M2N3200A és a 24 hüvelykes Philips Evnia 24M2N3200A modellek olyan termékjellemzőkkel rendelkeznek, mint a Fast IPS panel, Full HD felbontás, 180 Hz képfrissítési sebesség, HDR10 és Smart Crosshair, amelyek együttesen biztosítják, hogy a játékosok mindig magával ragadó és élvezetes játékélményben részesüljenek.

2024. június 9. 10:44

K&H: 5 aranyszabály a telefonos csalók kiszűrésére

Elszaporodtak a banki ügyfelek jóhiszeműségét kihasználó csalások. Az e-mailben történő adathalász támadások mellett egyre gyakoribbak a csaló telefonhívások. Ezek közös jellemzője, hogy pszichológiai nyomásgyakorlással próbálják az áldozatokat rábírni arra, hogy kiadják banki adataikat, amelyek birtokában aztán szabaddá válik az út a pénzükhöz is.

2024. június 7. 15:42

Teljesítmény, sebesség és tartósság egy dinamikus autóversenyt idéző bemutatóban

A memóriatermékek és -technológiai megoldások terén globális piacvezető Kingston Technology Company, Inc. leányvállalata, a Kingston Technology Europe Co LLP bejelentette, hogy a COMPUTEX 2024 kiállításra az autóversenyek által ihletett „Kingston: Racing Beyond Limits” bemutatóteremmel tér vissza. 

2024. június 5. 14:36

A nyaralás információbiztonsági és adatvédelmi veszélyei

A nyilvános Wi-Fi hálózatok kényelmes megoldást kínálnak az internethez való csatlakozáshoz nyaralás során is, de komoly biztonsági kockázatot is jelentenek. A nyilvános hálózatokon való adatátvitel könnyen lehallgatható, így az érzékeny adatok, mint például banki információk, bejelentkezési adatok és személyes információk veszélybe kerülhetnek.

2024. június 5. 11:29

PocketBook Verse Pro Color: kompakt e-olvasó színes kijelzővel

Színesben is jobb képfelbontással érkezik a PocketBook legújabb elektronikus könyvolvasója. A kompakt méretű Verse Pro Color vízálló, támogatja a hangoskönyveket és a Bluetooth-kapcsolaton keresztüli felolvasást, teljesítményét pedig immár négymagos processzor biztosítja.

2024. június 4. 11:29

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Marad-e az AI homály a vállalkozások körében?

2024. június 3. 13:02

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47