Taloussanomat
Lue uutinen mobiilisivustolla
Versiopäivitys parantaa haavan

Kriittinen selainaukko – Chromessa

24.6.2009 09:09 Cert-Fi ilmoittaa kriittisestä selainhaavoittuvuudesta, joka ei vastoin totuttua kosketa IE:tä, Firefoxia tai Operaa. Aukko löytyy Googlen Chromesta.

Viestintäviraston tietoturvayksikön mukaan Google Chrome -www-selaimesta on löytynyt muistin käsittelyyn liittyvä haavoittuvuus. Se koskee suhteellisen uuden selaimen tapaa käsitellä tiettyjä http-vastauksia. Tämä antaa hyökkääjälle sauman iskeä tietokoneelle houkuttelemalla käyttäjä ensin haitalliselle verkkosivulle.

Hyökkääjän on mahdollista suorittaa koneella omia komentojaan tai saada siinä aikaan palvelunestotila.

Google on korjannut haavoittuvuuden versiopäivityksellä 2.0.172.33. Se myös lisää selaimen vakautta estäen kaatumisia https-sivustoilla. Https on suojattu protokolla, jonka käytön Google on itsekin mahdollistanut eri palveluissaan, joskaan arvostelujen mukaan ei tarpeeksi näkyvästi.

Selaimessa on automaattinen päivitystoiminto.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (14)

Huono 0
Miksi otsikossa mainitaan Opera? Operassa ei ole haavoittuvuuksia läheskään niin paljon kuin IE:ssä ja Firefoxissa.

Sietäisi toimituksenkin vaihtaa Opera 10:een!
Opera 10
Otsikossa mainita Operaa sanallakaan. Ingrssissä kylläkin.
Termit kuntoon
Miksi otsikossa mainitaan Opera? Operassa ei ole haavoittuvuuksia läheskään niin paljon kuin IE:ssä ja Firefoxissa.

Sietäisi toimituksenkin vaihtaa Opera 10:een!

Vanhan lääkärin sanoin, terve on ainoastaan se, jota ei ole tarpeeksi tutkittu.
NiimpäNiin
oliks tää sitä open sourcea?

:D
firefox
Huono 2
Tietokonemaailmassa tullaan toimeen vajavaisilla ohjelmilla.
Ainoastaan reikäleivässä saa olla reikä, mutta vain yksi.
Pertti-setä
oliks tää sitä open sourcea?

:D

Ei pitäis tarttua, mutta kuitenkin...
Kaikissa koodeissa on vikoja, myös siinä sinun IE:ssäsi. Ainoa syy miksi Firma korjaa vikojansa on vaihtohtojen (FF, Safari, Opera, Chorme...), siis kilpailun, luoma paine.
no niin
Huono 3
Reikäleivän reiät on makoisia.
Väinämöisen palttoonnappi ala Linkosuo
Huono 5
Reikäleivän reiät on makoisia.

Sanoin mustalainen hevoselle ennen kuin hevonen otti ja kuoli...
Mie
Ei haitanne, koska Chromea ei käytä kukaan, niinkuin ei käytä Macciäkään. Siksi Mäccille ei tehdä viiruksiakaan.
kaksi ynnä viisi ne yhteen soppii
Ei haitanne, koska Chromea ei käytä kukaan, niinkuin ei käytä Macciäkään. Siksi Mäccille ei tehdä viiruksiakaan.

Mitä mitä..tännekös se nettitrolli Pentti Nelonen on nyt sitten löytänyt tiensä?

Vai ettei Chromea käytä kukaan? Potaskaa. Ja etteikö Macia käytä kukaan? Potaskaa sekin. Itse en ole Mac-käyttäjä mutta tiedän varmaksi että kyllä sitä käytetään. Jos kukaan ei käyttäisi, eipä Apple niitä enää myisikään.
Löytyy käyttäjiä muillekin kuin M$-roskalle
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.