Diit.cz - Novinky a informace o hardware, software a internetu

Mimořádná bezpečnostní aktualizace Firefox 3.0.8

Mozilla Firefox logo

Podobně jako Microsoft, nasadila Mozilla pro Firefox měsíční aktualizace svého prohlížeče, alespoň tak to u verze 3 podle dat vypadalo. Tentokrát tu je ale bezpečnostní update na verzi 3.0.8 už po dvaceti dnech, což značí poměrně vysoký stupeň nebezpečnosti objevených děr, které látá, však jsou obě také označeny nejvyšším stupněm nebezpečnosti - kritické. Tím největším nebezpečím je ale fakt, že jedna z nich už byla veřejnosti prezentována (stalo se tak na 2009 CanSecWest Pwn2Own) a tak je tu opravdu reálná šance, že se s ní můžete na webu potkat. Ve většině případů „nálezce“ kontaktuje firmu a do vydání opravy se o díře nemluví. V obou případech se rovněž jedná o možnost spuštění nebezpečného kódu při (řízeném) pádu samotného programu. V prvním případě jde o chybu v metodě _moveToEdgeShift která umožní spustit „nežádoucí“ rutiny na používaných objektech, následkem čehož browser spadne při pokusu se dostat k dříve zničeným objektům. Druhá záplata je na XSL stylesheet, když Firefox může spadnout při XSL transformaci.















Windows Linux Mac OS X
(Universal)
3.0.8 Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky
Česky
Slovensky
Anglicky

Zdroje: 

Diskuse ke článku Mimořádná bezpečnostní aktualizace Firefox 3.0.8

Úterý, 31 Březen 2009 - 13:18 | luki | > it-specialist: u mne dobry... :)
Úterý, 31 Březen 2009 - 09:22 | Anonym | Stroj mi bezal ok,potom som aktualizoval firefox...
Úterý, 31 Březen 2009 - 00:06 | Anonym | To WIFT, chyby ve FF se dnes exploitují naprosto...
Pondělí, 30 Březen 2009 - 23:32 | WIFT | >> MildaEvilda: Nemusí jít zrovna o...
Pondělí, 30 Březen 2009 - 21:36 | MildaEvilda | WIFT: To že se mi to nikdy nestalo přece nic...
Pondělí, 30 Březen 2009 - 20:29 | WIFT | >> majkk: No, dělá, ale upřímně -...
Pondělí, 30 Březen 2009 - 18:11 | Anonym | Já bych jen dodal, že i druhá chyba může umožnit...

Zobrazit diskusi