Négy biztonsági rést javít a Mozilla

Hirdetés

A Mozilla Foundation új verziókat jelentetett meg a Firefox böngészőből (Firefox 0.9.3), a Thunderbird e-mail-kliensből (Thunderbird 0.7.3) és a Mozilla alkalmazáscsomagból (Mozilla 1.7.2). A három új kiadás négy kritikus biztonsági rést foltoz be, a frissítés erősen javasolt.

A fejlesztők javítottak egy hibát, amely bizonyos körülmények között ahhoz vezethet, hogy egyes oldalakhoz a felhasználó képtelen biztonságos kapcsolatot felépíteni. Egy másik bug abból adódott, hogy egy "%00" karaktersorozat a fájlnévben a kiterjesztés téves felismerését okozhatta, lehetővé téve így rosszindulatú szkriptek végrehajtását. Ugyancsak korrigálták az extrém méretű PNG képek által okozott puffertúlcsordulást, valamint a biztonságos SSL-kapcsolatot jelző lakat ikon kijátszását lehetővé tévő hibát.

A magyar Firefox-honlap szerkesztőitől kapott infomáció szerint a korábbi XPI-s javításhoz hasonló megoldás most nem érhető el, mivel a binárisok cseréje szükséges. A windowsos Firefox telepítő alkalmazás 0.9.2-es verzió installálását jelzi, de az általa feltelepített böngésző helyesen 0.9.3-ként azonosítja magát (lehetséges, hogy a többi telepítővel is hasonló – kényelmi – problémák adódhatnak). A frissítések letölthetők a Mozilla Foundation weblapjáról; a Firefox az említett magyar oldalon is elérhető. Ennek címlapján egyébként egy kisalkalmazás figyelmezteti a Firefoxszal odalátogatókat, ha nem a legfrissebb verziót használják.

Azóta történt

Előzmények