Trzy łaty dla Firefoksa 3.0 i 3.5

Mozilla zaktualizowała najnowsze wersje swojej przeglądarki internetowej. Firefox 3.0 i 3.5 zostały uzupełnione o łatki usuwających luki w zabezpieczeniach aplikacji. Aktualne wydania programu, noszące oznaczenia 3.0.13 i 3.5.2 można już pobierać z działu Pliki PC World.

Obraz
Źródło zdjęć: © Mozilla

Ze starszego wydania przeglądarki usunięto dwie luki w zabezpieczeniach, wykryte w czasie konferencji Black Hat 2009. Odnaleźli je niezależnie od siebie Dan Kaminsky (szerzej znany dzięki znalezieniu luki w protokole DNS w 2008 r.) oraz niejaki Moxie Marlinspike. Błędy dotyczyły implementacji w przeglądarce protokołu szyfrującego Secure Socket Layer, a obaj specjaliści zaprezentowali, w jaki sposób luki mogły by zostać użyte przez cyberprzestępców.
Atakujący mógłby np. przechwycić sesję internetową użytkownika i wykraść jego hasła lub namówić go do zainstalowania groźnego oprogramowania.

Firefox 3.5 jest odporny na tego typu ataki, ponieważ zastosowano w nim nowszą, lepiej zabezpieczoną wersję bibliotek NSS (Network Security Services) służących do implementacji algorytmów szyfrujących.

Dlatego też w tej wersji przeglądarki załatano jedną lukę, zidentyfikowaną wcześniej przez programistów Mozilli - dotyczyła ona sposobu, w jaki przeglądarka obchodzi się z odpowiedziami z serwerów proxy SOCKS5. Mozilla oznaczyła ją jako błąd obarczony niskim ryzykiem wykorzystania przez napastników.
Patch eliminujący identyczną lukę z Firefoksa 3.0 został wydany 2. lipca w ramach aktualizacji 3.0.12.
Firefox 3.5.2 i 3.0.13 dostępne są już do pobrania w wydaniach dla systemów operacyjnych Windows, Mac OS X i Linux. Aktualizacji przeglądarki można też dokonać przywołując okno dialogowe aktualizacji (menu _ Pomoc | Sprawdź dostępność aktualizacji _) lub poczekać, aż nowe wydania znajdą się w systemie aktualizacji automatycznych, co powinno potrwać do 4. godzin.
Koniec wsparcia dla Firefoksa 3.0 przewidziany jest na styczeń 201. r.
Więcej informacji: Mozilla - http://www.mozilla.org

Źródło artykułu: idg.pl
Wybrane dla Ciebie
Istny pogrom. Pancyr-S1 padały jeden po drugim
Istny pogrom. Pancyr-S1 padały jeden po drugim
Rezygnują z F-4 Phantom II. Takiej propozycji się nie spodziewali
Rezygnują z F-4 Phantom II. Takiej propozycji się nie spodziewali
Niemiecki dziennik ocenił polską armię. Ta opinia pójdzie w świat
Niemiecki dziennik ocenił polską armię. Ta opinia pójdzie w świat
Coraz więcej dronów-wampirów. Ukraina zwiększa produkcję
Coraz więcej dronów-wampirów. Ukraina zwiększa produkcję
Produkują zestawy rakietowe. Polską firmą interesują się inne państwa
Produkują zestawy rakietowe. Polską firmą interesują się inne państwa
"Tańczące" cząsteczki. Mogą pomóc wielu chorym
"Tańczące" cząsteczki. Mogą pomóc wielu chorym
Zamówili 147 myśliwców F-35. Więcej mają tylko USA
Zamówili 147 myśliwców F-35. Więcej mają tylko USA
Katastrofa je zmieniła. Zwierzęta z Czarnobyla mają inne DNA
Katastrofa je zmieniła. Zwierzęta z Czarnobyla mają inne DNA
Rekordowa migracja. Humbak przepłynął trzy oceany w poszukiwaniu miłości
Rekordowa migracja. Humbak przepłynął trzy oceany w poszukiwaniu miłości
Nowatorski samolot z USA. Zintegrowane skrzydło i podwójny pokład
Nowatorski samolot z USA. Zintegrowane skrzydło i podwójny pokład
Uderzyli tam w styczniu. Wyłączyli poligon z użytku
Uderzyli tam w styczniu. Wyłączyli poligon z użytku
Znaleźli Patrioty dla Ukrainy. Oddadzą je pod jednym warunkiem
Znaleźli Patrioty dla Ukrainy. Oddadzą je pod jednym warunkiem
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥