:

Szerző: Ady Krisztián

2007. július 25. 16:44

Égő arcok a Mozillánál: a Firefox is hibás, nem csak az Internet Explorer

[Techworld] Újabb Firefox-kiadás várható a közeljövőben: a Mozilla biztonsági vezetője, Window Snyder újabb fejleményt közölt az Internet Explorerben felfedezett, Firefoxszal kiaknázható hibával kapcsolatosan. Elismerte, hogy a hétvégén a Firefoxban is észleltek ilyen kritikus biztonsági rést, melyre a legutóbbi frissítés kiadása közben bukkantak -- ennek letöltése sem hoz egyelőre megnyugtató megoldást.

[Techworld] Újabb Firefox-kiadás várható a közeljövőben: a Mozilla biztonsági vezetője, Window Snyder újabb fejleményt közölt az Internet Explorerben felfedezett, Firefoxszal kiaknázható hibával kapcsolatosan. Elismerte, hogy a hétvégén a Firefoxban is észleltek ilyen kritikus biztonsági rést, melyre a legutóbbi frissítés kiadása közben bukkantak -- ennek letöltése sem hoz egyelőre megnyugtató megoldást.

A Firefoxszal böngészve is előfordulhat az az eset, hogy egy megfelelően elkészített hivatkozás olyan adatokat ad át egy másik telepített alkalmazásnak, melyek rosszindulatú célokra használhatók. Az "input validation" hibának titulált biztonsági rés gyakorlatilag egy adatkezelési probléma. Az eddigi példák szerint egy weboldalt böngészve, mely egy "Firefox hivatkozást" hív meg, az Internet Explorer ellenőrzés nélkül adta át az adatokat, és hívta meg a Firefoxot a háttérben, mely szintén nem ellenőrizte az URL-t. Így az akár kártékony JavaScript-kód futtatását is lehetővé tette.

A hiba napvilágra kerülése óta mindkét oldal a másikat okolta a biztonsági résért, majd a Mozilla lépett elsőként, és módosított a Firefox böngészőn. Az Internet Explorer URL-kezelési hibája azonban ettől függetlenül továbbra is fennáll. A Mozilla eddig úgy vélte, hogy ez a hiba csak az Internet Explorert érinti, de most felfedezték, hogy a Firefox sem viselkedik másként bizonyos esetekben. A javított Firefox megjelenési időpontja egyelőre ismeretlen.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

6

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.