Diit.cz - Novinky a informace o hardware, software a internetu

Firefox 3.6.3 opravuje vážnou chybu

Mozilla Firefox logo nové / Mozilla Firefox 3.5 logo

Mozilla vydává důležitou aktualizaci svého prohlížeče FireFox 3.6.3 záplatující chybu označenou jako kritická. Jako v mnoha předchozích případech i zde jde o mezírku v paměti, jež může dovolit útočníkovi spustit kód a potenciálně tak ovládnout napadený počítač.

Díru, kterou tato aktualizace záplatuje, zneužil proti Firefoxu v minulý měsíc konané soutěži Pwn2Own jistý Nils (Německo) z MWR InfoSecurity a „vysoutěžil“ si takto 10 tisíc dolarů (dlužno dodat, že to v jeho případě nebylo poprvé). Na Pwn2Own „padly“ i prohlížeče Internet Explorer 8, Opera i Safari od Apple (iPhone utrpěl porážku také) a jejich „hackeři“ si také přišli na slušné peníze.

Chyba postihuje pouze řadu 3.6, starších se netýká. Přesto Mozilla při nejbližší příležitosti vydá záplatu i pro řadu 3.5, čistě pro jistotu, kdyby náhodou byl nalezen způsob, jak chybu využít i zde.

Windows Vista logo bílé Linux logo „Mac OS X logo“
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Firefox 3.6.3 opravuje vážnou chybu

Úterý, 6 Duben 2010 - 14:48 | Ivan Kapustik | Až na to bude čas. Myslím, že vieš, čo to znamená...
Sobota, 3 Duben 2010 - 10:29 | Václav Novotný | Z komentářů soutěžících jsem pochopil, že na...
Pátek, 2 Duben 2010 - 20:47 | lto | Paneboze, kdyz uz to udelaji poradne, aby neslo v...
Pátek, 2 Duben 2010 - 14:07 | Tomáš Neuwirth | Díky za info, ohrožení už je zažehnáno. :)
Pátek, 2 Duben 2010 - 12:27 | WIFT | Omlouvám se, nevím, proč jsem do toho zatáhl...
Pátek, 2 Duben 2010 - 11:53 | Václav Novotný | Jen poznámka k Pwn2Own, opera tam padla jen ve...

Zobrazit diskusi