Съобщение

Collapse
No announcement yet.

награда за печелившите с Firefox

Collapse
X
 
  • Filter
  • Време
  • Show
new posts

    награда за печелившите с Firefox

    Интернет: Откриха дупки в сигурността на Firefox

    Двете дупки в браузъра Mozilla, за които все още няма пач, може да позволят на хакер да получи отдалечен контрол над компютъра. Докато се появи "кръпка", потребителите са съветвани да изключат функцията за JavaScript. За уязвимостите в кода на браузъра Mozilla Foundation са били уведомени на 2 май, но до събота бе изтекла информация само от секюрити-фирми. Датската Secunia определи дупката като изключително опасна и даде за пръв път най-високия си рейтинг за пропуск на Firefox. Хакерът може да създаде страница, използвайки пропуск в историята на JavaScript, за да накара софтуерни инсталации да изглеждат, че са от "trusted" сайт. По подразбиране Firefox позволява инсталация на софтуер от update.mozilla.org и addons.mozilla.org, но потребителите могат да добавят и техни собствени сайтове към този бял списък. Втората уязвимост използва бъг в параметъра "IconURL" на инсталационния механизъм. Резултатът е, че потребителят може да кликне на икона и да позволи изпълнението на злонамерен JavaScript код. Тъй като кодът е изпълнен от интерфейса на браузъра, той има същите права като потребителят, който използва Firefox. През последните месеци Firefox спечели значителен пазарен дял от Internet Explorer, отчасти защото се счита за по-неуязвим на атаки. Според мнозина наблюдатели това се дължи единствено на по-малкия му брой потребители. Заедно с ръста на браузъра се увеличават и атаките срещу него.

    #2
    Стара ти е информацията :
    Mozilla Firefox 1.0.4 Released

    Mozilla Firefox 1.0.4 has been released. This latest update fixes three security vulnerabilities listed on the known vulnerabilities page (MFSA 2005-42, MFSA 2005-43 and MFSA 2005-44) and resolves a DHTML regression introduced in Firefox 1.0.3.

    Rafael Ebron sent us what looks like the Mozilla Foundation's official word on 1.0.4: "Firefox 1.0.4 is a security update to resolve the recently reported vulnerabilities. To our knowledge, no users have been adversely affected by these vulnerabilities.

    "A proof of concept of the vulnerabilities was reported last weekend (Mother's Day weekend) and Mozilla immediately took action to prevent active exploits via changes made to the Mozilla Update web service. We also posted a work around so users can further protect themselves by temporarily disabling automatic install from a web site.

    "The Mozilla Foundation is deeply committed to providing a safe and secure Internet experience and staying ahead of potential exploits. The Foundation takes security very seriously and is releasing Firefox 1.0.4 to ensure that we continue to provide users the experience they have come to trust."

    Grab Firefox 1.0.4 from the Firefox product page and check out the Mozilla Firefox 1.0.4 Release Notes for more information.
    may the Force be with you

    Comment


      #3
      FIREFOX си е страхотен браузър и почти всяка седмица пускат разни патчове, които сваляш автоматично. От доста време го ползвам и съм много доволен, защото е по-функционален и не на последно място - по-сигурен от IExplorer. Както се казва - горещо го препоръчвам на всички.
      "If elections changed anything, they would be forbidden" ~ Kurt Tucholsky

      Comment

      Working...
      X