Diit.cz - Novinky a informace o hardware, software a internetu

Firefox 2.0.0.3 a 1.5.0.11

Mozilla Firefox logo

Ve Firefoxech 2.0.0.2 a 1.5.0.10 byla začátkem tohoto měsíce objevena malá relativně nezávadná bezpečnostní trhlina (s nejnižším rizikovým hodnocením „Low“, protože zneužití se prakticky neočekává), která umožňuje při používání FTP serverů v pasivním komunikačním režimu vyzradit útočníkovi nějaká ta data. V pasivním režimu se totiž Firefox pokouší vyjednat pro datový přenos alternativní port a při té příležitosti zasílá i alternativní adresu daného serveru. Toho lze pak využít speciálně upraveným FTP serverem ke skenování klienta a vyzrazení nějakých citlivých informací i za firewallem (např. přihlašovací údaje k nějakému FTP serveru, pokud jsou použity). Podle autora tohoto exploitu jsou touto chybičkou postiženy vedle zmíněných verzí Firefoxu také prohlížeče Opera 9.10 a Konqueror 3.5.5.

V Mozille se tedy rozhodli zmíněnou chybičku opravit a vydat aktualizované verze Firefoxů. Ty si můžete stáhnout z níže uvedených odkazů jako celek, případně použít službu aktualizace přímo v prohlížeči.

Odkazy ke stažení:




















Windows Linux Mac OS X
(Universal)
1.5.0.11 Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
2.0.0.3 Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Firefox 2.0.0.3 a 1.5.0.11

Čtvrtek, 29 Březen 2007 - 04:15 | hard_core | Mně se přihodilo něco podobného jenom s tím...
Čtvrtek, 22 Březen 2007 - 15:03 | Anonym | Aktualizacie Firefoxu funguju velmi podivne. Dnes...
Středa, 21 Březen 2007 - 13:44 | koty | Zajímavá aktualizace, ráno mi to automaticky...

Zobrazit diskusi