Taloussanomat
Lue uutinen mobiilisivustolla
Puskuriylivuoto paikattu

Mozilla-aukko altistaa koneen hyökkäyskoodille

30.12.2004 14:49 Eri käyttöjärjestelmissä toimivasta ilmaisesta Mozilla-selaimesta on paikattu puskuriylivuotoaukko, jonka kautta hyökkääjä voi onnistua ajamaan omaa koodiaan kohdejärjestelmässä.

Haavoittuvuus on nntp-protokollaa käsittelevässä ohjelmakoodissa, kertoo Viestintäviraston tietoturvayksikkö Cert-Fi. Aukkoa voidaan hyväksikäyttää esimerkiksi www-sivun kautta, josta on viittaus tietyllä tapaa muokattuun news:// -osoitteeseen. Nntp (network news transport protocol) on keskusteluryhmien (news) käyttöön tarkoitettu protokolla.

Haavoittuvuuteen on julkaistu sen hyödyntämisen toteen näyttävä esimerkkikoodi.

Aukko löytyy versiota 1.7.5 edeltävistä Mozilla-selaimista.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.