Taloussanomat
Lue uutinen mobiilisivustolla
Koodin suoritus mahdollista?

Firefoxia kiusaa puskurinylivuoto

9.9.2005 10:09 Kaikista Firefoxin Linux- ja Windows-versioista on löytynyt vakava haavoittuvuus. Mozilla Foundation sai tiedon haavoittuvuudesta sunnuntaina, eikä korjausta ole vielä tiedossa.

Haavoittuvuuden löytäneen tutkijan Tom Ferriksen mukaan puskurinylivuodon Firefoxissa voi aiheuttaa html:n a-merkinnällä, jonka url:n osoite sisältää pelkkiä viivoja. Haavoittuvuus piinaa myös torstaina julkaistua Firefox 1.5 Beta 1 -testiversiota.

Ferris sanoo sivuillaan torstai-iltana julkaistussa varoituksessa, että hyökkääjä voi käyttää haavoittuvuutta ohjelmakoodin suorittamiseen.

Ferriksen laatima esimerkkisivu kaataa selaimen, mutta koodin suorituksen osoittavaa proof-of-concept-koodia hän ei esitellyt. Ferris kertoo ilmoittaneensa asiasta viime sunnuntaina Mozilla Foundationille, joka hänen mukaansa valmistelee korjausta.

Elokuussa Ferris kertoi löytäneensä Microsoftin Internet Explorer -selaimesta niin ikään vakavan haavoittuvuuden. Tuolloin hän julkaisi vain pintapuolisia tietoja aukosta, jolle Microsoft ei toistaiseksi ole julkaissut korjausta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.