Taloussanomat
Lue uutinen mobiilisivustolla
Uusia versioita tulossa

Cert-fi varoittelee Mozillan, Firefoxin ja Thunderbirdin haavoista

Thunderbird 1.0.1 on Mozilla Foundationin seuraava julkaisu.

1.3.2005 18:53 Viestintäviraston cert-ryhmä varoitti tiistai-iltapäivällä Firefox-selaimen, Mozilla-ohjelmiston sekä Thunderbird-sähköpostiohjelmiston useista aukoista. Firefoxin haavat on korjattu versiosta 1.0.1. Mozillaan ja Thunderbirdiin korjaukset on tehty ja ohjelmista julkaistaan piakkoin turvalliset versiot.

- Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista muun muassa saada haltuunsa kohdejärjestelmän sisältämiä tietoja tai saada kohdejärjestelmä kokonaan hallintaansa. Haavoittuvuudet vaihtelevat eri ohjelmistoittain, Cert-fi:n varoituksessa kerrotaan.

Cert-fi-mainitsee tietolähteekseen tietoturvayhtiö Secunian tiistaina julkaiseman varoituksen, jossa mainitaan yhdeksän ohjelmistoista löytynyttä haavoittuvuutta.

Mozilla Foundation on paikannut haavoittuvuudet viime viikolla julkaistusta Firefox 1.0.1 -selaimesta. Mozillan ja Thunderbirdin aukot on korjattu cvs-kannassa ja ohjelmista julkaistaneen lähipäivinä versiot 1.7.6 ja 1.0.1, joista haavat on myös korjattu.

MozillaZinen mukaan Thunderbird 1.0.1 julkaistaan tämän viikon puolivälissä ja Mozilla 1.7.6 viikon loppupuolella. Mozillasta julkaistiin jo alkuviikosta 1.8-version beeta1.

Secunia varoitti myös muista

Secunian julkaisi tiistaina Cert-fi:n mainitseman varoituksen lisäksi kaksi muuta varoitusta Mozillan ja Firefoxin aukoista.

Ensimmäinen haavoittuvuus koskee vain Firefox-selaimia. Aukko mahdollistaa komentosarjojen suorittamisen, jos käyttäjä raahaa kuvan selainikkunasta osoitepalkkiin. Kummallisen kuuloista aukkoa ei ole paikattu Firefox 1.0.1:stä.

Jälkimmäinen varoitus käsitteli "Save Link As"-dialogin (tallenna kohde nimellä) puutetta. Secunian mukaan sen avulla käyttäjä voidaan huijata lataamaan haitallisen tiedoston tietokoneelleen. Tämä aukko on tukittu Firefoxin 1.0.1:stä ja Mozillan 1.7.5:stä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.