Taloussanomat
Lue uutinen mobiilisivustolla

Uudessa Firefoxissa vakava tietoturva-aukko

22.3.2010 09:55 Uudessa Firefox 3.6 -selaimessa on tietoturva-aukko, joka antaa hyökkääjille laajat oikeudet uhrin tietokoneella. Haavoittuvuuteen ei ole vielä korjausta.

Tietoturvayhtiö Secunia on varoittanut uudessa Firefox 3.6 -selaimessa olevasta tietoturva-aukosta. Secunia on luokitellut ongelman erittäin vakavaksi. Aukolle ei ole vielä julkaistua korjausta, joten kyse on niin sanotusta nollapäivähaavoittuvuudesta.

Firefox-selainta kehittävä Mozilla kertoo olevansa tietoinen aukosta, ja valmistelee uutta Firefox 3.6.2 -päivitystä, joka paikkaa haavoittuvuuden. Päivityksen pitäisi olla valmis maaliskuun loppuun mennessä.

Haavoittuvuus antaa hyökkääjälle mahdollisuuden suorittaa uhrin koneella omaa ohjelmakoodia.

Aukon havaitsi Evgeny Legerov jo viime kuussa. Aukon paikkaamista on kuitenkin hidastanut se, ettei tutkija ottanut yhteyttä Mozillaan, eikä hän ilmeisesti suostunut vastaamaan Mozillan yhteydenottoihin.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (38)

Tuon takia ajankin Firefoxia omalla käyttäjätunnuksellaan, ei pääse hyökkääjä käsiksi kuin korkeintaan selaimen kirjanmerkkeihin.
Tulikettu
vaihdoin itse googlen chromeen kun siihen on nyt saatavilla lisäosiakin. adblock, search preview ym.
t
Huono 8
Legerov lopulta suostui lähettämään Mozillalle tiedot aukosta. Päivittäkää Firefox 3.6.2 (beta) versioon, jossa on korjaus bugiin. Minulla on ollut betaversiot aina käytössä ja autoupdate tarjoaa uusinta betapakettia automaattisesti.

http://www.computerworld.com/s/article/9173698/Mozilla_confirms_critical_Firefox_bug
"Mozilla yesterday said Legerov had eventually sent them "sufficient details to reproduce and analyze the issue."
Until the March 30 patch is released, users can upgrade Firefox to the beta of version 3.6.2, which includes the fix, by downloading the preview."
asdf
IE on paras firefoxin IE-pluginina. Standardit on tehty noudatettaviksi, ei rikottaviksi.
hyh.
Chromella nettiin niin ei ole huolia. FF ja IE perustuvat samaan pers'aatteeseen, että selainten kautta pitää päästä räpläämään koko konetta.
niin.
Firefox on kyllä niin yliarvostettu ettei mikään. Onhan se toki IE:tä parempi nopeudessa ja turval...no niin.

Opera taas on ydinkäyttöinen moottorisaha muihin verrattuna.
Opera-miehellä ei huolen häivää
Huono 5
Opera taas on ydinkäyttöinen moottorisaha muihin verrattuna.

Jotenkin tuli hymy huulille. :D
http://clients.futuremark.com/peacekeeper/results.action?key=3BYq
Operisti
Onneksi pääsin ie:llä kirjoittamaan tämänkin kommentin vaarantamatta turvallisuuttani.

Päivän vitsi.
kahvit ruudulla
Onneksi pääsin ie:llä kirjoittamaan tämänkin kommentin vaarantamatta turvallisuuttani.

IE:hän on täynnä paikkaamattomia, mutta tunnettuja aukkoja. Enpä sillä uskaltaisi pahemmin surffailla. Eihän se tue edes standardeja.
Reikäjuusto
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.