Újabb Firefox-frissítés a jövő héten

Milkovits Gábor, 2007. november 22. 07:34

A Mozilla bejelentette, hogy a jövő héten végre kijavítja a Firefox böngészőn február óta feltárt egyik kritikus biztonsági rést.

A szóban forgó sebezhetőség októberben kapott csak kiemelt figyelmet, amikor kiderült, hogy alkalmas úgynevezett „cross-site scripting” támadás végrehajtására a böngészőn keresztül. A hiba lényege, hogy a Firefox nem ellenőrzi megfelelően a .jar kiterjesztésű Java archívum fájlokat, emiatt pedig a támadók rosszindulatú kódokat rejthetnek el a Jar tömörített dokumentumokban, amelyek aztán a fertőzött rendszereken önálló életre kelhetnek. Néhány nappal később egy másik szoftverszakértő arra jött rá, hogy ugyanez a biztonsági rés lehetővé teszi, hogy illetéktelenül hozzáférjenek a Gmail felhasználók adataihoz, és ily módon a nevükben további személyes információkat szerezzenek meg illetéktelenül a Google oldalain.

A Mozilla két külön problémaként kezeli a sebezhetőséget, így külön is ad ki hozzájuk javítófoltokat a jövő héten érkező Firefox-frissítésben, amely a 2.0.0.10 verzió nevet viseli.

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36