Taloussanomat
Lue uutinen mobiilisivustolla
Vaikuttaa kaikilla arkkitehtuureilla

Tuliketun rasvausapina pahasti haavoittunut

22.7.2005 12:18 Mozilla Firefox-selaimen suositusta, sivuja lennossa muokkaavasta, Greasemonkey-laajennuksesta on löydetty todella vakava tietoturvahaava. Haavan avulla mikä tahansa webbisaitti, johon käyttäjä on kytkenyt Greasemonkey-skriptin, voi lukea käyttäjän tietokoneelta tiedostoja.

Greasemonkey blogin mukaan haavoittuvuus vaikuttaa kaikilla tuetuilla käyttöjärjestelmillä. Sen avulla hyökkäyksessä käytetty web-sivusto voi hankkia uhrin tietokoneelta mitä tahansa tiedostoja sekä hakemistolistauksia. Aukon syynä on laajennuksen GM_xmlhttpRequest()-funktio.

Laajennuksen kehittäjä työskentelee täydellisen päivityksen kimpussa, mutta sitä ennen hän suosittelee joko päivittämistä "laimennettuun" 0.35-versioon tai vaihtoehtoisesti poistamaan koko laajennuksen käytöstä.

Laimennetusta versiosta on poistettu GM*-rajapinnat, jotka tekevät laajennuksesta tehokkaan. Näitä rajapintoja hyödyntävät käyttäjäskriptit eivät toimi versiolla.

Aukolle on myös julkistettu esimerkkihyödyntämismenetelmä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.