Opera i Mozilla usuwają błędy w swoich przeglądarkach
Zbiegły się w czasie dwie serie wykrytych podatności w przeglądarkach Moziila (Firefox i SeaMonkey) oraz Opera. Producenci obu rozwiązań przygotowali odpowiednie poprawki – wydane jako Mozilla Firefox 3.0.15 i 3.5.4, SeaMonkey 2.0 oraz Opera 10.01. Zdecydowane zwycięstwo w rankingu liczby błędów przypadło Firefoksowi, w którym doszukano się 15 podatności. Opera ze swoimi trzema lukami wypadła zdecydowanie korzystniej. Niestety jednak błędy w obu przeglądarkach mogą doprowadzić do przejęcia całego systemu przez napastnika, pozwalają bowiem na zdalne wykonanie kodu.
Z Operą nie jest tak źle. Dwa znalezione w niej błędy związane są z obsługą nazw domen oraz subskrybowanych kanałów RSS. Trzeci dotyczy sposobu wykorzystania fontów w Windows i wiąże się również z możliwością fałszowania adresu.
Z kolei błędy w Firefoksie niemal wyczerpują listę możliwych nadużyć. W zależności od wybranej luki, napastnik (lub sieciowy bot) mają możliwość zdalnego wykonywania kodu, uruchamiania obcego dla danej strony kodu JavaScript (ataki XSS), omijania istniejących mechanizmów ochrony poprzez fałszowanie nazw pobieranych z sieci plików (może tu dojść do sytuacji, w której pobrany z Sieci niegroźny plik o rozszerzeniu takim jak .txt, na liście pobierania Firefoksa zmieni się w .exe i pozwoli się uruchomić).
Nośnikami ataków mogą być strony WWW, zawierające odpowiednio przygotowaną treść, mogą to również być same obrazki zapisane w formacie GIF. Możliwe jest też wydobywanie z pamięci przeglądarki poprzednich wpisów (autouzupełnianie formularzy) poprzez odpowiednio przygotowane pola formularzy na stronach. Zdecydowanie najwięcej luk (łącznie dziewięć) dotyczy jednak samego engine'u przeglądarki, który może być zmuszony do uruchomienia kodu z innego obszaru pamięci.
Rozwiązanie:
Dla obu programów są już dostępne ich nowsze edycje, wolne od zagrożeń. Należy je zaktualizować. Poniżej lista adresów z których można pobrać nową Operę 10.01 oraz Firefoksa i SeaMonkey.
Mozilla Firefox 3.5.4 PL (Windows)
Mozilla Firefox 3.5.4 PL (Mac OS X)
Mozilla Firefox 3.5.4 PL (Linux)
Mozilla SeaMonkey 2.0 PL (Windows)
Mozilla SeaMonkey 2.0 PL (Mac OS X)
Mozilla SeaMonkey 2.0 PL (Linux)
Opera 10.01 (Windows)
Opera 10.01 (Mac OS X)
Opera 10.01 (Windows)
Dostępna jest też wersja Opery 10.01b:
Opera 10.01b (Windows)
Opera 10.01b (Mac OS X)
Opera 10.01b (Windows)
źródło: InfoProf.pl
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
11
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
kaziks Galaxy S II - u mnie po aktualizacji Firefox działa strasznie zacina się...
Doniek Szkoda że strona z demo nie działa - non stop się przeładowuje
bartez Niech zaczną jeszcze bardziej ograniczać programistów, to zdziwią się ilu...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 errorlog 2009-10-30 10:41:26 0
IP: 213.76.147.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/532.0 (KHTML, like Gecko) Chrome/3.0.195.27 Safari/532.0
#2 Tymon 2011-04-30 14:47:57 0
IP: 193.238.200.[...] Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1