Taloussanomat
Lue uutinen mobiilisivustolla
Linux- ja Mac-versiot alttiina

Metasploit julkaisi hyökkäyskoodin Firefox-aukolle

9.2.2006 12:05 Metasploit-projekti on julkaissut hyödyntämismenetelmän Firefoxin vakavalle haavoittuvuudelle. Selaimet on syytä päivittää versioon 1.5.0.1, kehottaa Internet Storm Center. Tietoturvayhtiö FrSirtin mukaan Windows-koneessa toimivaa hyökkäyskoodia ei toistaiseksi ole julkaistu.

Metasploit-projektin hyödyntämismenetelmällä hyökkääjä voi suorittaa haittakoodia automaattisesti käyttäjän tietokoneessa, jos käyttäjä vierailee hyökkääjän www-sivulla. Hyökkäyskoodista on tietoturvayhtiö FrSirtin mukaan laadittu versiot Linux- ja Mac-versioille.

Internet Storm Centerin mukaan QueryInterface-metodin haavoittuvuudelle on alttiina myös Thunderbird-postiohjelma, jolle korjauksia ei ole vielä saatavilla. Tilapäinen korjaaminen onnistuu kytkemällä Javascriptin pois käytöstä.

Mozilla Foundation korjasi kahdeksan haavoittuvuutta selaimen 1.5-versiosta helmikuun alussa. Korjaukset on ensimmäistä kertaa saatavilla myös selaimen uudelle päivitystoiminnon kautta.

Selaimen korjaaminen onnistuu joko asentamalla korjatun 1.5.0.1-version tai lataamalla erilliset päivitykset (Ohje->Hae päivityksiä).

Selaimen voi asettaa myös hakemaan päivitykset automaattisesti. Muutamat käyttäjät ovat tosin valitelleet Mozilla Foundationin foorumeilla ongelmista automaattisen päivityksen kanssa.

Päivityshistorian tarkistaminen:
Työkalut->Asetukset->Lisäasetukset->Päivitys->Näytä päivityshistoria

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.