Diit.cz - Novinky a informace o hardware, software a internetu

Dvě extrémně kritické díry ve Firefoxu

Děravý Firefox logo

V aktuální verzi Firefoxu (1.0.3) byly objeveny dvě bezpečnostní díry označené dohromady jako extrémně kritické. Pomocí „Cross site skriptování“ může útočníkova stránka v kombinaci s nedostatečným ošetřením parametrů funkce InstallTrigger.install() ovládnout systém uživatele spouštěním vlastního kódu. K tomu musí mít uživatel v prohlížeči povolenou instalaci softwaru a zapnutý Javascript. Starší verze Firefoxu mohou být také postižené.

Prozatímní řešení je již navrženo v podmínkách, za kterých k napadení může dojít. Pokud tedy zakážete možnost instalovat software či vypnete Javascript, máte provizorně vystaráno. Ve Firefoxu je navíc ve výchozím nastavení povoleno instalovat software z webu „update.mozilla.org“, čehož jedno zneužití už využívalo. Zmíněný web již byl poupraven, aby ke zneužívání tímto způsobem nedošlo. Na řešení tohoto problému se pracuje, takže se zřejmě brzy dočkáme Firefoxu verze 1.0.4.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Dvě extrémně kritické díry ve Firefoxu

Úterý, 10 Květen 2005 - 15:45 | Anonym | Heta: mno ale porad si myslim, ze jen lama si...
Úterý, 10 Květen 2005 - 14:48 | Anonym | Trashman: Firefox má problémy s iriver.cz? Promiň...
Úterý, 10 Květen 2005 - 14:30 | Anonym | Tak je to tady. Když FireFox používalo pár lidí,...
Úterý, 10 Květen 2005 - 13:33 | Anonym | 2pop: da, nahod si adblock a odstrel tu domenu....
Úterý, 10 Květen 2005 - 13:21 | Anonym | neviete nahodou prečo mi vyskakuje občas tato...
Úterý, 10 Květen 2005 - 09:48 | Anonym | Pety: Pokud nezalezi na tom, za jak dlouho je...
Úterý, 10 Květen 2005 - 09:44 | JeCh | Já vůbec nevim, proč je tahle díra označená jako...
Úterý, 10 Květen 2005 - 08:27 | Anonym | Neviem o com sa tu hadate. Cim viac brovwerov, os...
Úterý, 10 Květen 2005 - 08:12 | corwin78 | Pety: na chyby v linuxu se zaměřuje poměrně dost...
Úterý, 10 Květen 2005 - 06:20 | Anonym | Uteklo mi to - to předtím s Macem byl...

Zobrazit diskusi