Taloussanomat
Lue uutinen mobiilisivustolla
Useita haavoittuvuuksia

Mozilla-ohjelmistojen aukkoja tukkoon

26.2.2007 09:28 Viestintäviraston CERT-FI on julkaissut varoituksen Firefox- ja Thunderbird-ohjelmistoista löydetyistä haavoittuvuuksista. Ohjelmistoista on julkaistu uudet versiot, jotka paikkaavat useita aukkoja.

CERT-FI suosittelee haavoittuvien ohjelmistojen käyttäjiä päivittämään Firefox-ohjelmistonsa versioon 2.0.0.2 tai 1.5.0.10 ja Thunderbird-ohjelmistonsa versioon 1.5.0.10.

Firefox vuotaa

Firefox-selainohjelmistosta on löydetty myös haavoittuvuuksia, joihin ei ole vielä saatavilla korjausta. JavaScript-käsittelyyn liittyvään haavoittuvuuteen on julkisesti saatavilla oleva
hyväksikäyttömenetelmä.

JavaScript-haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omaa ohjelmakoodiaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muotoillun www-sivun tai sähköpostiviestin avulla.

JavaScript-haavoittuvuuden hyväksikäyttöä voidaan rajoittaa poistamalla JavaScript käytöstä, kunnes haavoittuvuuteen on saatavilla korjaus. Ohjeet asetusmuutoksen tekemiseen on saatavilla osoitteesta:

http://www.us-cert.gov/reading_room/securing_browser/#Mozilla_Firefox

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kommentit (4)

Huono 0
Viestintäviraston CERT-FI on julkaissut varoituksen Firefox- ja Thunderbird-ohjelmistoista löydetyistä haavoittuvuuksista. Ohjelmistoista on julkaistu uudet versiot, jotka paikkaavat useita aukkoja.
Taloussanomat
Huono 0
Ja mistähän sen Thunderbirdin päivityksen mukamas saa? Ei ole julkaistu vielä.
Huono 0
Nuo päivityksethän on jo aikapäiviä sitten julkaistu:) Jopas oli uutinen:)
Huono 0
Miten on tosiaan Thunderbird 1.5.0.10:n laita, versio oli viikonlopunkin ajan vielä 1.5.0.9:
http://www.mozilla.com/en-US/thunderbird/all.html

eikä 1.5.0.10:ta ole ladattavissa.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.