Taloussanomat
Lue uutinen mobiilisivustolla
Reikä paikattu, korjausversio toistaiseksi julkaisematta

Mozilla paikkaa Firefoxin uutta uri-haavoittuvuutta

26.7.2007 16:59 Hiljattain Internet Explorer 7- ja Mozilla Firefox -selaimista löydetty nettiosoitteiden käsittelyyn liittyviä haavoittuvuuksia, joiden avulla hyökkääjä pystyy käskyttämään kohdekoneen ohjelmia. Nyt Firefoxista on löydetty jo toinen uri-käsittelyhaava, jota paikataan parasta aikaa.

Verisignille työskentelevä tietoturvatutkija Billy Rios julkisti alkuviikosta uuden haavoittuvuuden Mozilla Firefox -selaimen uri-käsittelyssä.
Alun perin uri-käsittelyhaavoittuvuuksia pidettiin pelkästään Microsoftin Internet Explorer 7 -selaimen ongelmana, mutta toinen uri-käsittelyhaavoittuvuus Firefoxissa osoittaa, että sekin on haavoittuvainen. Myös projektin tietoturvapäällikkö Windows Snyder myönsi Firefoxin ongelmat.
Haavoittuvuus on jo merkattu korjatuksi selaimen bugiseuraimessa ja se todennäköisesti julkaistaan osana selaimen 2.0.0.6-versiota. Päivitysversion julkaisuaikataulua ei ole vielä ilmoitettu.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (16)

Huono 0
Hiljattain Internet Explorer 7- ja Mozilla Firefox -selaimista löydetty nettiosoitteiden käsittelyyn liittyviä haavoittuvuuksia, joiden avulla hyökkääjä pystyy käskyttämään kohdekoneen ohjelmia. Nyt Firefoxista on löydetty jo toinen uri-käsittelyhaava, jota paikataan parasta aikaa.
Digitoday
Huono 0
Eli siis aivan sama mitä selainta käyttää...
elton
Huono 0
Tottakai taudit tarttuu muihinkin selaimiin, jos niiden pitää olla IE-yhteensopivia...
Ari
Huono 0
jep...

Ja käsi ylös kaikki ne, jotka ovat joutuneet vastaavanlaisen selaimen tietoturva-aukon uhriksi?

Jos käsiä nousee ylös edes yksi, tunnusta vielä sivusto jossa liikuit ja miksi....
john
Huono 0
Operakin on yksi vaihtoehto. Ja ei se tarkoita että Firefox olisi IE:n tasolla, jos siitä muutama haavoittuvuus löytyy.

Itselläni tietoturva ei ole edes tärkein syy miksi vaihdoin IE:n Operaan. Käytettävyydessä on edelleen noin 10 vuoden ero Operan eduksi...
Miettikäähän vähän
Huono 0
Tottakai taudit tarttuu muihinkin selaimiin, jos niiden pitää olla IE-yhteensopivia...

Nykyään selainten ei tarvitse olla "IE-yhteensopivia" vaan NETTISIVUJEN. Sivut ovat edelleenkin typeriä laatikkokomplekseja, koska IE ei muuten osaisi rendata niitä oikein. Muut selaimet näyttävän lähes kaikki sivut oikein tuosta vaan, Exploreria varten pitää tehdä lukuisia "css hackeja" eli rikotaan sivun ulkoasu niin, että IE arvaa oikein ja tekee muita näyttää muita vastaavan tuotoksen.
Loller
Huono 0
Unohtui sanoa se, että vähemmän yllättäen Internet Explorerin haavoittuvuus löytyy myös Firefoxista, kun kaikkihan sen tietävät, mistä Microsoft oikeasti IE7:n koodin on repäissyt.
Loller
Huono 0
Unohtui sanoa se, että vähemmän yllättäen Internet Explorerin haavoittuvuus löytyy myös Firefoxista, kun kaikkihan sen tietävät, mistä Microsoft oikeasti IE7:n koodin on repäissyt.

Pällikkäfaktori 150 ylläolevassa viestissä. Voisin selvittää noin 100 itsestäänselvää todistetta, ettei IE7 pohjaudu Gecko-koodiin, mutta ne olisi hukkaan heitettyjä sanoja tuollaisen uskomattoman vajaamielisyyden edessä.
hohoijaa
Huono 0
Miksi käyttää FireFoxia eikä IE:tä? Päällimmäisin syy omalla kohdalla on se että FF:n kohdalla tietoturva ja muut korjaukset/ päivitykset tapahtuvat nopeammin --> lyhyemmällä kehityssyklillä kuin IE:n kohdalla.

En muista näin suoralta kädeltä tutkimusta/tutkimuksia, jotka asian osoittivat, mutta voin tietysti kaivaa ne esiin, jos joku ehdottomasti haluaa.
jarkko
Huono 0
Niin kauan kuin FF ei voi protected moodia käyttää Vistassa niin pysyy poissa koneeltani.
ie on turvallisempi
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.