Taloussanomat
Lue uutinen mobiilisivustolla
Useita haavoittuvuuksia

Mozilla-ohjelmistojen aukkoja tukkoon

26.2.2007 09:28 Viestintäviraston CERT-FI on julkaissut varoituksen Firefox- ja Thunderbird-ohjelmistoista löydetyistä haavoittuvuuksista. Ohjelmistoista on julkaistu uudet versiot, jotka paikkaavat useita aukkoja.

CERT-FI suosittelee haavoittuvien ohjelmistojen käyttäjiä päivittämään Firefox-ohjelmistonsa versioon 2.0.0.2 tai 1.5.0.10 ja Thunderbird-ohjelmistonsa versioon 1.5.0.10.

Firefox vuotaa

Firefox-selainohjelmistosta on löydetty myös haavoittuvuuksia, joihin ei ole vielä saatavilla korjausta. JavaScript-käsittelyyn liittyvään haavoittuvuuteen on julkisesti saatavilla oleva
hyväksikäyttömenetelmä.

JavaScript-haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omaa ohjelmakoodiaan järjestelmään kirjautuneen käyttäjän oikeuksilla.

Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muotoillun www-sivun tai sähköpostiviestin avulla.

JavaScript-haavoittuvuuden hyväksikäyttöä voidaan rajoittaa poistamalla JavaScript käytöstä, kunnes haavoittuvuuteen on saatavilla korjaus. Ohjeet asetusmuutoksen tekemiseen on saatavilla osoitteesta:

http://www.us-cert.gov/reading_room/securing_browser/#Mozilla_Firefox

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kommentit (4)

Huono 0
Viestintäviraston CERT-FI on julkaissut varoituksen Firefox- ja Thunderbird-ohjelmistoista löydetyistä haavoittuvuuksista. Ohjelmistoista on julkaistu uudet versiot, jotka paikkaavat useita aukkoja.
Taloussanomat
Huono 0
Ja mistähän sen Thunderbirdin päivityksen mukamas saa? Ei ole julkaistu vielä.
Huono 0
Nuo päivityksethän on jo aikapäiviä sitten julkaistu:) Jopas oli uutinen:)
Huono 0
Miten on tosiaan Thunderbird 1.5.0.10:n laita, versio oli viikonlopunkin ajan vielä 1.5.0.9:
http://www.mozilla.com/en-US/thunderbird/all.html

eikä 1.5.0.10:ta ole ladattavissa.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kännykkäystävälliset nettisivut pystyyn työkalulla

09.02.2007 DotMobin maailmanlaajuinen Go Mobile! -kampanja saa jatkoa uudesta työkalusta, joka auttaa kuluttajia ja pienyrityksiä rakentamaan .mobi-yhteensopivia internet-sivustoja.


Kolme vuotta sitten

Kiintolevyn tiedot pin-koodin taakse

09.02.2009 Lenovo on julkistanut ulkoisen kiintolevyn, jonka tiedot voi suojata pin-koodilla. Koodi syötetään levyn omalla numeronäppäimistöllä.

.