Taloussanomat
Lue uutinen mobiilisivustolla
Aiheuttaa palveluneston

Firefoxista löydettiin haavoittuvuus

2.11.2006 09:38 JavaScript-haavoittuvuus Firefox 2:ssa voi sulkea selaimen, jos surfaaja eksyy väärälle sivustolle.

Haavoittuvuus liittyy tapaan, jolla Firefox 2 käsittelee JavaScript-koodia. Sopivasti ansoitettu web-sivusto voi saada aikaan palveluneston, joka kaataa selaimen.

Firefoxin takana olevan Mozillan mukaan kyseinen haavoittuvuus ei ole vakava eikä se päästä hyökkääjää suorittamaan haittakoodia kohdetietokoneelle.

Toistaiseksi julkisuuteen on tullut kaksi haavoittuvuutta Firefox 2 -selaimessa. Viime viikolla löydettiin ensimmäinen tietoturva-aukko, joka sekin voi kaataa selaimen.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (11)

Huono 0
JavaScript-haavoittuvuus Firefox 2:ssa voi sulkea selaimen, jos surfaaja eksyy väärälle sivustolle.
Taloussanomat
Huono 0
Itse modaamallani portable firefoxilla (päivitin 1.5 -> 2.0) tullessani tähän sivulle, se kaatui. Eikä tapahtunut vain yhdesti. Internet Exploderilla kirjoitan tämän. Mitäs se digitoday oikein koodailee ;:D:Ddas
Huono 0
Kaikki bugit ohjelmissa ovat ilmeisesti siis nykyään haavoittuvuuksia. Jos kerran ainoa efekti on se että tietyllä tavalla koodatulla sivulla selain sulkee itsensä ei tuota nyt kauhean vakavana asiana voi pitää. Ja hiukan kyllä huvittaa se että ohjelman kaatumista kutsutaan palvelunestoksi.
Huono 0
Minkä takia "muut artikkelit aiheesta" -kohtaan ei laiteta firefoxin kohdalla
linkkejä sen edellisiin tietoturva-aukkoja käsitteleviin artikkeleihin? Kuten ie7:an tietoturvaa koskevat artikkelit on linkitetty toisiinsa? Taas joku säälii tulikettua...
Huono 0
On vissiin huono uutispäivä maailmalla, kun pitää tehdä ohjelmistobugista haavoituvuus, vaikka se ei edes tee mitään muuta kuin sulkee Firefoxin. Ihan kuin kaatuva ohjelma olisi mikään uutinen, sehän on normi.
Huono 0
Kaatu heti kun pyrin tänne ja nyt sivu vilkuu, kuin hälytys valo !
Huono 0
Ainakin omista kokemuksista sanoisin että firefox kaatuilee melkein enemmän kuin mitkään muut selaimet.
Jos sivulla on vaarallista javascriptiä on hyvä kysyä käyttäjältä sallitaanko sen suorittaminen, kuten Opera tekee..
Huono 0
Ei se pelkkä Foxin kaatuminen niin vakava asia ole. Ja tästä vielä uutinen..heh
Huono 0
Vähän offtopiccia.
Mutta olisiko mahdollista täälä tehdä mainokset vähemmän prosessoritehoa kuluttavaksi.
Edes pelit ei kuluta 100% 64bit myllyn tehosta, mutta teidän voip week mainos vie sen ja jumittaa konetta.
Kiitos paljon, tätähän varten minä tämän koneen hankinkin.
Huono 0
mRF: NoScript-laajennus hoitaa saman.
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.