Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi kriittistä ja neljä vakavaa paikkaa

Mozilla- ja Firefox-selaimista turvapäivitysversiot

13.7.2005 12:19 Mozilla- ja Mozilla Firefox -selaimista on julkistettu uudet versiot, jotka korjaavat yhteensä kaksitoista eri haavoittuvuutta. Mozilla.org on määritellyt haavoittuvuuksista kaksi kriittisiksi ja neljä vakavaksi. Osa haavoittuvuuksista mahdollistaa hyökkääjän haittakoodin suorittamisen, kertoo Cert-fi.

Kahdesta kriittisestä aukosta ensimmäinen mahdollistaa hyökkääjän web-sivun sisältämän haittakoodin suorittamisen kohdejärjestelmässä virheellisen perusolioiden kopioimisen vuoksi.

Toinen kriittisen aukon liittyy Firefoxin tapaan käsitellä mediasoittimia, kuten Flash Playeria ja QuickTimeä. Pienellä javascript-kikkailulla hyökkääjä voi varastaa kirjautumisevästeitä tai salasanoja. Tietyissä tilanteissa hyökkääjä voi myös syöttää selaimelle nettiosoitteen, josta suoritetaan haittakoodia uhrin tietokoneella.

Haavoittuvuuksille ovat alttiina Firefox 1.0.4 sekä vanhemmat versiot. Mozilloista puolestaan haavoittuvia ovat 1.7.8 ja sitä vanhemmat.

Firefoxin 1.0.5-päivitysversio on jo saatavilla, mutta Mozilla-suiten 1.7.9 -versiota ei vielä näyttäisi olevan saatavilla Mozilla.orgista.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

F-Secure: "spartalaiset" koettiin uhaksi Hongkongissa

11.02.2009 Suomalainen F-Secure huomasi vuotuisessa verkkohyvinvointia koskevassa kyselyssään, että tietoturvatermit ovat monella kehnosti hallussa. Monet luulevat "spartalaisten" olevan tietokoneisiin liittyvä uhka.

.