Taloussanomat
Lue uutinen mobiilisivustolla
Tilapäinen ratkaisu idn-väärennöksiin

Firefox 1.0.1 poistaa tietoturvaongelmia

25.2.2005 08:54 Mozilla Foundation on julkaissut Firefox -selaimen 1.0.1-version. Version valmistumista vauhditti kansainvälisten idn-verkkotunnuksien mahdollistamat osoiteväärennökset.

Mozilla Foundationin mukaan merkittävin muutos versiossa 1.0.1 on tilapäisratkaisu idn-verkkotunnusten käsittelyn ongelmaan. Päivityksen jälkeen selain näyttää oletusarvoisesti idn-osoitteet punycode-muodossa (www.xn--pypal-4ve.com).

The Burning Edge on julkaissut uuden version epävirallisen muutoslokin. Sen mukaan tietoturva-aukkoja saatetaan vielä julkaista lisää Mozilla.org:n "Known Vulnerabilities"-sivulla.

Eweekin mukaan selaimesta on korjattu muun muassa haavoittuvuus, joka mahdollisti valintaikkunoiden peittämisen ponnahdusikkunoilla sekä Secunian useista selaimista löytämä ponnahdusikkunan kaappaushaava.

Mozilla Foundationin Chris Hoffmanin mukaan selaimeen jää edelleen kaksi tunnettua aukkoa, jotka ovat "cross-domain cookie injection" -haavoittuvuus sekä kalasteluun sopiva "Tab Spoofing" -haavoittuvuus, eWeek kertoo.

Tietoturva-aukkojen lisäksi Firefox 1.0.1:stä on korjattu lukuisia muita virheitä.

Mozilla Foundationin tiedotteen mukaan selain on ladattu yli 27 miljoonaa kertaa, ja siitä on saatavilla 28 kieliversiota.

Firefox 1.0.1:n lataaminen onnistuu täältä.

Internationalized Domain Names -osoitteiden unicode-esityksen saa näkyviin asettamalla "network.IDN_show_punycode" -asetuksen arvoksi "false".

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.