:

Szerző: Ady Krisztián

2007. július 19. 16:08

Inkább frissített a Mozilla, minthogy a Microsofttal hadakozzon

Megjelent a Mozilla Firefox böngésző legújabb, 2.0.0.5-ös változata, melyre feltétlenül érdemes frissíteni. A javított változat számos biztonsági hiányosságra nyújt megoldást, melyek között megtalálható a legutóbbi, Internet Explorerrel összefüggő, nagy vitát kiváltott biztonsági rés foltozása is.

[HWSW] Megjelent a Mozilla Firefox böngésző legújabb, 2.0.0.5-ös változata, melyre feltétlenül érdemes frissíteni. A javított változat számos biztonsági hiányosságra nyújt megoldást, melyek között megtalálható a legutóbbi, Internet Explorerrel összefüggő, nagy vitát kiváltott biztonsági rés foltozása is.

Az "input validation" hibának titulált hiba gyakorlatilag adatkezelési probléma. A Firefox telepítésekor a böngésző egy saját URL protokollkezelőt telepít. Amennyiben Internet Explorer alól egy olyan weboldalt böngészünk, mely egy "Firefox hivatkozást" hív meg, az Internet Explorer ellenőrzés nélkül adja át az adatokat, és hívja meg a Firefoxot a háttérben, mely szintén nem ellenőrzi az URL-t, így akár kártékony JavaScript kód futtatását is elvégezheti a felhasználó tudta nélkül.

A hiba napvilágra kerülése óta mindkét oldal a másikat okolta a biztonsági résért, végül a Mozilla lépett elsőként és módosított a Firefox böngészőn. Az Internet Explorer URL-kezelési hibája azonban ettől függetlenül továbbra is fennáll, így más alkalmazásokkal is megtörténhet a firefoxos eset. A Firefox 2.0.0.5-ben javításra került egy memóriakezeléssel kapcsolatos hiba is. A legfrissebb változatra maga a böngésző is frissít automatikus funkcióin keresztül.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 27. 07:10

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.