Firefoxin puskurinylivuoto sai pikapaikan
11.9.2005 11:39 Mozilla Foundation on julkaissut tilapäisen korjauksen torstaina julkitulleelle haavoittuvuudelle. Kansainvälisten osoitteiden käsittelyyn liittyvä ongelma voidaan poistaa asetuksia muokkaamalla. Haavoittuvuus altistaa ainakin Firefox, Mozilla ja Netscape-selaimet.
Mozilla Foundation kertoo tiedotteessaan kuulleensa haavoittuvuudesta 6. syyskuuta tutkija Tom Ferrikseltä.
Ferris julkaisi tiedot haavoittuvuudesta 8. päivä eli torstaina. Hänen varoituksensa mukaan mukaan haavoittuvuuden avulla voidaan suorittaa ohjelmakoodia.
Mozilla-tiimin mukaan haavoittuvuudelta voi tilapäisesti suojautua poistamalla selaimen idn-tuen (internationalized domain names). Idn mahdollistaa unicode-merkkien käytön osoitteissa, esimerkiksi ääkköselliset osoitteet Suomessa.
Muutokset asetuksiin voi tehdä käsin tai Mozilla-tiimin laatimalla xpi-korjaustiedostolla. Tiedotteen mukaan idn-tuki palautetaan seuraavan päivityksen yhteydessä, kunhan itse haavoittuvuus on saatu korjattua.
Xpi-tiedosto Firefoxin ja Mozillan käyttäjille:
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307259.xpi
IDN-tuen poistaminen (myös Netscape 8.x)
Sekä korjaustiedoston että asetusten manuaalisten muutosten jälkeen selain on käynnistettävä uudestaan, jotta uudet asetukset tulevat voimaan.
Lähde: Mozilla Foundation
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 18.3. Salasanoja varastetaan Facebookin nimissä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää







