Taloussanomat

Vaarallinen fontti voi pilata Firefox-käyttäjän päivän

Kuva: © Reuters Photographer / Reuters

8.2.2016 14:24 Tai enemmänkin. Graphite-kirjaston haavoittuvuudet koskevat useita yleisiä ohjelmistoja, Softpedia kirjoittaa.

Laajasti käytetystä fonttikirjastosta Graphitesta korjattiin neljä haavoittuvuutta, joiden avulla tietokoneita voi saastuttaa haitallisilla fonteilla eli kirjasimilla.

Aukoista kirjoittaa Softpedia, joka perusti uutisensa Ciscon tietoturvatutkijoiden tiedotteeseen.

Moni on tuskin koskaan kuullutkaan Graphitesta, mutta esimerkiksi Firefox-selain käyttää sitä. Samoin tekevät muun muassa Thunderbird, OpenOffice, LibreOffice ja eri Linux-jakelut.

Etenkin yksi haavoittuvuuksista tekee kipeää: Sen avulla on mahdollista kaataa tietokone ja myös ajaa siinä haittakoodia ilman, että uhri on tehnyt mitään väärin. Teoriassa hyökkäys voi tapahtua vaikkapa tavallisesti turvallisella verkkosivulla, joka on valjastettu tarjoamaan haitallisia mainoksia.

Graphiten kehittäjät korjasivat aukot tammikuun alussa, mutta ei ole selvää, miten laajasti korjaus on jo tavoittanut ne sovellukset, jotka käyttävät fonttiohjelmistoa. Kaikesta päätellen esimerkiksi Firefoxin käyttäjien pitäisi olla suojassa ilman eri toimia sitten, kun selain päivittyy, ellei se ole jo päivittynyt.

Firefoxin viimeaikaisissa tietoturvakorjauksissa ei näy mainintaa kyseisistä haavoittuvuuksista.

Jutun kirjoitti: Digitoday

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

2011

Viisi vuotta sitten

IS: Android-sovellukset voisi saada Nokia N9-puhelimeen

26.09.2011 Ohjelmistoyhtiöt tarjoavat ratkaisuja, joilla Android-puhelimille kehitetyt sovellukset voisi saada toimimaan Meego-laitteissa, muun muassa Nokia N9-puhelimessa, kertoo Ilta-Sanomat.


2013

Kolme vuotta sitten

Lehdet: Nokia silmäilee Alcatel-Lucentia – kaupoista ei vielä neuvoteltu

26.09.2013 Microsoft-kaupan jälkeen verkkoyhtiöksi jäävä Nokia on harkinnut ranskalaisen verkkolaiteyhtiö Alcatel-Lucentin ostamista. Asiasta kertovat Wall Street Journal -lehti (WSJ) sekä uutistoimisto Reuters.

.