Taloussanomat
Lue uutinen mobiilisivustolla
Ei koske uusinta selainta

Firefox 2:sta korjattiin kolmetoista aukkoa

Kuva: Matias Mäki

3.7.2008 15:52 Mozilla julkaisi reippaasti korjauksia Firefox-selaimelle, joista suuri osa koskettaa myös sovelluskokoelma SeaMonkeyta.

Korjaukset on tarkoitettu Firefoxin kakkosversiolle. Aukoista neljä on Mozillan mukaan kriittisiä. Yksi niistä esimerkiksi mahdollistaa uhrikoneen mielivaltaisen komentamisen javascript-komponentin muistivirheen avulla.

Cert-Fi:n alkuperäisen tiedotteen mukaan kuusi haavoittuvuutta vaikuttaisi myös uusimpaan Firefox-versioon 3.0. Mutta Mozillan tietoturvatiedotteiden mukaan uusin selain on itse asiassa jo vapaa näistä aukoista.

Myöskään valituissa ulkomaisissa uutislähteissä ei puhuta Firefox 3:n kärsivän mainituista haavoittuvuuksista.

Cert-Fi:stä vahvistetaankin, että tiedotteeseen oli päässyt virhe, joka on nyt oikaistu.

Myös sähköpostiohjelmisto Thunderbird on osin haavoittuvainen, mutta korjausta ei softalle vielä ole. Vakioasetuksineen, eli javascriptin ollessa pois päältä, käyttäjät ovat kuitenkin suojassa.

Haavoittuvia ovat siis:
- Mozilla Firefox ennen versiota 2.0.0.15
- Mozilla SeaMonkey ennen versiota 1.1.10
- Mozilla Thunderbird 2.0.0.14 ja sitä aiemmat versiot

Mozillan mukaan kakkos-Firefoxia tuetaan tietoturvapäivityksin joulukuun puoliväliin asti.

Firefox 3:sta hiljattain raportoitu ensimmäinen haavoittuvuus on edelleen korjaamatta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (2)

Huono 0
Firefox on täynnä aukkoja. On aika huolestuttavaa, kun nörttien oma tulikettu on reikäisempi kuin Emmental. Näemmä luulo ei ole tiedon väärtti.
koodihirmu
Huono 3
On aika huolestuttavaa, kun nörttien oma tulikettu on reikäisempi kuin Emmental.
Joo vahdetaan kaikki vaan IE6:een - sitten tulee TOSI turvallinen olo...
digiyesterday
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.