Taloussanomat
Lue uutinen mobiilisivustolla
2.0.0.10-versio paikkaa kolme tietoturvahaavaa

Firefoxin jar-turvapäivitys valmistui

27.11.2007 08:33 Avoimen lähdekoodin Firefox-selain päivittyy vinhaan. Nyt selaimesta julkaistiin 2.0.0.10-versio, joka paikkaa kolme korkeaksi luokiteltua tietoturvahaavoittuvuutta.

Firefoxin 2.0.0.10-päivitys paikkaa kolme tietoturvahaavoittuvuutta.

Näistä paikoista yksi korjaa jar-protokollaan liittyvän cross site scripting -haavoittuvuuden.

Toinen paikka korjaa kolme selaimen vakauteen liittyvää muistin korruptoitumisbugia, joita voidaan tietyissä tilanteissa hyödyntää haittakoodin suorittamiseen.

Kolmas korjaus paikkaa sivustojen välisen http-sivupyynnön väärennyshaavan, jonka avulla selain pystyy ilmoittamaan käytetylle sivustolle väärän viittaajasivun. Haavan avulla voidaan ohittaa oikeaa viittaajasivua odottavia web-palveluiden suojamekanismeja.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (11)

Huono 0
Avoimen lähdekoodin Firefox-selain päivittyy vinhaan. Nyt selaimesta julkaistiin 2.0.0.10-versio, joka paikkaa kolme korkeaksi luokiteltua tietoturvahaavoittuvuutta.
Digitoday
Huono 0
Hieman ihmetyttää Firefoxin nykyinen päivitystahti. 3 suurta päivitystä lyhyen ajan sisällä. Vie liikaa tehokasta työaikaa, kun joka toinen viikko täytyy itse selainta päivittää. Nuo muutkin ohjelmat kun myös tarvitsevat sen päivityksen. Ettei vaan Firefox tekisi näin omia selain seurantojaan...
Firefox always rules
Huono 0
Viekin hirveästi tehokasta työaikaa, kun koko prosessi ei korkeintaa minuuttia pidempää vie ja siinä on sivustojen uudelleen lataaminen mukana. Tosin mielestäni on vain hyvä että niitä päivityksiä tulee kuin niitä ei tulisi ollenkaan tai tulisi hitaasti.
JEA
Huono 0
Hieman ihmetyttää Firefoxin nykyinen päivitystahti. 3 suurta päivitystä lyhyen ajan sisällä. Vie liikaa tehokasta työaikaa, kun joka toinen viikko täytyy itse selainta päivittää. Nuo muutkin ohjelmat kun myös tarvitsevat sen päivityksen. Ettei vaan Firefox tekisi näin omia selain seurantojaan...

Mitä ihmettä? FF osaa päivittää itse itsensä ja käyttäjän tehtäväksi jää ainoastaan napin painaminen kun selain haluaa käynnistää itsensä uudelleen. Mahdat tehdä todella tuottavaa työtä ja olla tosi ammattilainen.
Malakias Surkula
Huono 0
Hieman ihmetyttäisi, jos reikiä ei korjattaisi, vaan aukkojen annettaisi olla viikkoja korjaamattomana. Mainehan siinä menee, kun tulee aktiivisesti päivityksiä löydettyihin ongelmiin? Mitä "omia seurantojaan" Firefox (Mozilla?) tekee? Kyllä kriittinen pitää olla ja seurantaan kannattaa suhtautua vakavasti. Mutta haloo. Ei tämä mitään X-Filesiä ole. Käytä vaikka mieluummin aikaasi Firefoxin patchien lukemiseen ja vakuutu patchien tarpeellisuudesta, niin ei muiden tarvitse tuskastella miten yksinkertaisia jotku ihmiset voivat olla.
Opera Man
Huono 0
Katsos kun ihmiset ovat tottuneet microsoftin tyyliin että reikiä eikä muutakaan paikata eikä korjata niin kun sen joku tekee niin jo se alkaa ihmetyttämään kummasti ;)
:)
Huono 0
Siis mitä tämä puhe on päivittämisestä? Kysehän on siitä että bugeja löytyy jatkuvasti ja niitä pitää korjata. Mielestäni "päivitys" sanaa ei pidä tällöin käyttää.

FF:n laadusta kannattaa myös muistaa se, että sen kehittäjät ovat usein todenneet ettei selaimessa ole mitään muistivuotoja ja syyttäneet milloin addoneja tai selittäneet että siellä on "cache". Vaan FF 3.0:aan on kuitenkin korjattu yli 200 muistivuotoa.

Koska kyseessä on FF eikä IE niin tuosta ei nosteta meteliä. Näin se mozilla foundation tekee miljoonia ja ihmiset kuvittelevat että se on jotenkin erilainen kuin mikä tahansa firma.
Bugeja
Huono 0
Kätevä tuo on kun heti aamulla kun tulin töihin firefox ilmoitti että voisit käynnistää selaimen uudelleen painamalla tätä nappia.
eol
Huono 0
Vielä kätevämpää kun ajaa pelkkää IE:ta eikä tuhertele vaihtoehtoselainten kanssa. Kun järjestelmät on automatisoitu riittävästi niin voi luottaa siihen että aina on päivitetty ohjelmisto ajossa. Ei tarvitse painella nappeja tai muutakaan käyttäjälle näkyvää toimintoa. Näin siis meillä.
IT-Ammattilainen
Huono 0
Eikö äiti kertonut, että Internetsissä tulee käyttämän ehkäisykeinoja? Ja oikea lyhennöshän on taas kerran Fx, ei FF.
IT amatööri
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.