Diit.cz - Novinky a informace o hardware, software a internetu

Firefox 2.0.0.6, stále s vážnou trhlinou

Mozilla Firefox logo

Relativně krátce po vydání verze 2.0.0.5 tu máme další bezpečnostní aktualizaci. V ní je opravena jedna kritická díra, která se podobá známé a v předchozí verzi Firefoxu opravené díře spouštění nechtěných programů skrze parametry URI. Druhá díra je trochu nešťastná, zazáplatováním jedné téměř nikoli nebezpečné díry z minulé opravy vznikla jiná trochu více nebezpečná, nejde však o nic vážného, pouze o možnost zvýšení práv skrze rozšíření, která vytvářejí prázdné okno „about:blank“. Obě tyto opravy se mají týkat také SeaMonkey 1.1.4, Thunderbirdu 2.0.0.6 a také Thunderbirdu 1.5.0.13, nic takového však zatím není k dispozici, nicméně oprava se dá očekávat do několika dní.


Zatímco si tedy můžete stáhnout a nainstalovat verzi 2.0.0.6 (pokud vám to už Firefox neudělal automaticky), zmíníme se ještě o jedné chybě, která opravena nebyla a která je podle našeho názoru také docela vážná. Pokud totiž používáte ve Firefoxu ukládání hesel (platí i pro SeaMonkey a téměř jistě i aktuální betu Netscape Navigatora 9 – vlastně obecně prohlížeče založené na jádře Gecko), může se stát, že si je stránka útočníka z prohlížeče „vytáhne“ (k tomu potřebuje mít ještě zapnutý JavaScript). Můžete si to vyzkoušet na příslušné stránce Heise Security, kam do políček fake name a fake password zadáte nějaké jméno a heslo (preventivně tam nepiště něco, co opravdu používáte) a stisknete „Submit“. Pak na téže stránce kliknete na odkaz "evil" page, načež se otevře jiná stránka, která vám zadané jméno a heslo z prohlížeče vytáhne a prozradí. Na toto existuje jedno velice účinné opatření: nepoužívat ukládání hesel v prohlížeči ;-).















Windows Linux Mac OS X
(Universal)
2.0.0.6 Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Firefox 2.0.0.6, stále s vážnou trhlinou

Úterý, 7 Srpen 2007 - 12:51 | CDR server | Tato diskuze je nyní společná i pro článek...
Pátek, 3 Srpen 2007 - 09:27 | Anonym | Firefox vyplní heslo jen na stránkách stejné...
Čtvrtek, 2 Srpen 2007 - 14:20 | CDR server | Tato diskuze je nyní společná i pro článek...
Středa, 1 Srpen 2007 - 10:35 | Anonym | A co takhle nainstalovat noscript? Funguje to tak...
Úterý, 31 Červenec 2007 - 21:46 | cc dd | randy: :D Tak maximálně by se někdo lognul pod...
Úterý, 31 Červenec 2007 - 19:23 | Anonym | to happymaster23: Heslo k cdr.cz nepovazujes za...
Úterý, 31 Červenec 2007 - 18:55 | Anonym | randy: A proc ne?
Úterý, 31 Červenec 2007 - 18:32 | cc dd | randy: nonexote, třeba takové heslo co mám na cdr...
Úterý, 31 Červenec 2007 - 16:33 | Anonym | V 2.0.0.6 to opravdu jede, ale pokuď používáte...
Úterý, 31 Červenec 2007 - 15:51 | Anonym | Lord Helma: Hm. A to mas zaply i JavaScript?...

Zobrazit diskusi