Taloussanomat
Lue uutinen mobiilisivustolla

Firefox harhauttaa verkon hämäräkujille

Kuva: Tor Wennström/Lehtikuva

26.2.2010 15:34 Mozillan Firefoxista paljastui lyhyessä ajassa jo toinen korjaamaton haavoittuvuus.

Suomessa suosittu nettiselain sisältää JavaScript-haavoittuvuuden, jolla käyttäjä voi harhautua verkon hämärille kujille. Vahinko selviää käyttäjälle vasta määränpäässä, Cert-fi kertoo.

JavaScript-koodia sisältävän sivun avulla voidaan verkkolinkin todellinen kohdeosoite piilottaa. Selaimen tilarivillä näkyy väärä kohdeosoite. Koneelle voi esimerkiksi ujuttaa haittakoodia.

Haavoittuvuus on julkistettu internetissä, eikä Mozilla ole ehtinyt vielä korjata sitä. Käyttäjät voivat joko poistaa tai rajoittaa JavaScriptin käyttöä. Ongelma koskee arviolta kaikkia Firefoxin versioita 3.0:sta alkaen.

Viikko sitten Firefoxista paljastettiin toinen korjaamaton haavoittuvuus yhdessä hyökkäyskoodin kera.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (22)

Huono 0
noscript plugin (noscript.net), säästää tältä ja monelta muulta turhuudelta
jjj
Kiusallista, jo kaksi korjaamatonta reikää.
Hopihopi korjaamaan
jaahans aika siirtyä ie:hen takaisin.
Z
On tuo kyllä surkeaa tuo amatöörien puuhastelu. Maailma olisi turvallisempi paikka jos kaikki käyttäisivät oikeiden ammattilaisten tekemiä tuotteita.
mato
Säälittävää mainosta suomelle, muualla tuskin ko. katiskaa käytetään nykypäivänä!
IE8x64 nopein ja turvallisin
jaahans aika siirtyä ie:hen takaisin.

Pitäisi vähemmälläkkin jääneen ymmärtää ettei monopoli ole ratkaisu tietoturva- tai yhteensopivuusongelmiin. Nimenomaan tietoturva vaatii heterogeenisen käyttäjäkunnan.
Juuri nähtiin kuinka suuren globaalin ongeman vika MS:n pakkoselaimessa aiheuttaa (varsinkin kun sitä ei voi yrityksissä vaihtaa). Onneksi kuluttajakäytössä on vaihtoehtoja FF:n lisäksi Opera, Chrome... IE:hän on jo syötettynä monopolikäyttiksessä, pakollista ei voi kutsua vaihtoehdoksi.
no no
On tuo kyllä surkeaa tuo amatöörien puuhastelu. Maailma olisi turvallisempi paikka jos kaikki käyttäisivät oikeiden ammattilaisten tekemiä tuotteita.

Kuuleppas Pentti Nelonen, Mozilla-koodaajat ei sattumoisin ole mitään amatöörejä!! Sitäpaitsi Microsoftin koodi nyt on sellasta purkkaa ettei sitä voi parhaalla tahdollakaan sanoa laadukkaaksi!
:D No nyt kyllä on aika säälittävät mikkisoftan trollit "vauhdissa". Käyttäkää vaan windows:a ja IE-selainta, ei me välitettä teistä eikä teidän redmond ongelmista.
ei osu eikä uppoa
Jos surffaa ilman NoScriptiä ja Adblock plussaa, niin oma vika.
Evoluutio
Huono 4
Jos surffaa ilman NoScriptiä ja Adblock plussaa, niin oma vika.

Quoted For Truth.

Hyviä lisäosia ovat myös Ghostery, Download Statusbar, Tab Mix Plus sekä Torbutton.
777
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.