Android

Firefox Update Korjaa Vakavat SSL, muut virheet

Week 4

Week 4
Anonim

Nykyisin julkaistu Firefox-korjaus korjaa äskettäin ilmenneen virheen siinä, miten Firefox 3.0 ja muut ohjelmat käsittelevät SSL-sertifikaatteja, joita käytetään (teoriassa) turvallinen verkkoviestintä.

SSL-sertifikaatin ongelma raportoitiin viime viikon Black Hat -turvallisuuskonferenssissa, ja se voi sallia hyökkääjän käyttää "null-termination" -sertifikaattia, joka katkaisee SSL-viestinnän selaimen ja sivuston välillä. Tällainen liikenne on normaalisti salattu niin, että se näyttäisi vain epätäsmällisinä kirjaimina ja numeroina mille tahansa digitaaliselle vakoojille, mutta sert bug antaa onnistuneen "man-in-the-middle" kaappauksen, jos hyökkääjällä on pääsy verkkoon.

Firefox 3.0.13 korjaa ongelman yhdessä saman tutkijan, Moxie Marlinspike: n, kanssa. Firefox 3.5 oli jo suojattu näiltä virheiltä, ​​mutta uusi 3.5.2-selaimen päivitys korjaa muut tietoturva-aukot, mukaan lukien javascript-bugi, joka saattaa mahdollisesti olla kohdistettu haittaohjelmien asentamiseen.

[Lue lisää: Haittaohjelmien poistaminen Windowsista PC]

Voit hakea päivityksen joko kummastakin versiosta siirtymällä kohtaan Ohje | Tarkista päivitykset. Täydellinen luettelo näiden päivitysten suojauskorjauksista ja muutoksista on Firefox 3: n julkaisutiedoissa ja Firefox 3.5: ssa.