Trzy łaty dla Firefoksa 3.0 i 3.5

Mozilla zaktualizowała najnowsze wersje swojej przeglądarki internetowej. Firefox 3.0 i 3.5 zostały uzupełnione o łatki usuwających luki w zabezpieczeniach aplikacji. Aktualne wydania programu, noszące oznaczenia 3.0.13 i 3.5.2 można już pobierać z działu Pliki PC World.

Obraz
Źródło zdjęć: © Mozilla

Ze starszego wydania przeglądarki usunięto dwie luki w zabezpieczeniach, wykryte w czasie konferencji Black Hat 2009. Odnaleźli je niezależnie od siebie Dan Kaminsky (szerzej znany dzięki znalezieniu luki w protokole DNS w 2008 r.) oraz niejaki Moxie Marlinspike. Błędy dotyczyły implementacji w przeglądarce protokołu szyfrującego Secure Socket Layer, a obaj specjaliści zaprezentowali, w jaki sposób luki mogły by zostać użyte przez cyberprzestępców.
Atakujący mógłby np. przechwycić sesję internetową użytkownika i wykraść jego hasła lub namówić go do zainstalowania groźnego oprogramowania.

Firefox 3.5 jest odporny na tego typu ataki, ponieważ zastosowano w nim nowszą, lepiej zabezpieczoną wersję bibliotek NSS (Network Security Services) służących do implementacji algorytmów szyfrujących.

Dlatego też w tej wersji przeglądarki załatano jedną lukę, zidentyfikowaną wcześniej przez programistów Mozilli - dotyczyła ona sposobu, w jaki przeglądarka obchodzi się z odpowiedziami z serwerów proxy SOCKS5. Mozilla oznaczyła ją jako błąd obarczony niskim ryzykiem wykorzystania przez napastników.
Patch eliminujący identyczną lukę z Firefoksa 3.0 został wydany 2. lipca w ramach aktualizacji 3.0.12.
Firefox 3.5.2 i 3.0.13 dostępne są już do pobrania w wydaniach dla systemów operacyjnych Windows, Mac OS X i Linux. Aktualizacji przeglądarki można też dokonać przywołując okno dialogowe aktualizacji (menu _ Pomoc | Sprawdź dostępność aktualizacji _) lub poczekać, aż nowe wydania znajdą się w systemie aktualizacji automatycznych, co powinno potrwać do 4. godzin.
Koniec wsparcia dla Firefoksa 3.0 przewidziany jest na styczeń 201. r.
Więcej informacji: Mozilla - http://www.mozilla.org

Źródło artykułu: idg.pl
Wybrane dla Ciebie
Nowy teleskop kosmiczny gotowy. Kiedy trafi na orbitę?
Nowy teleskop kosmiczny gotowy. Kiedy trafi na orbitę?
Przerobił zabytkowy samolot. Teraz jest hotelem
Przerobił zabytkowy samolot. Teraz jest hotelem
Lęk i obrzydzenie. Coraz więcej osób nienawidzi przyrody
Lęk i obrzydzenie. Coraz więcej osób nienawidzi przyrody
Rekordowe nagranie. Śledzili kometę SWAN bezustannie przez 40 dni
Rekordowe nagranie. Śledzili kometę SWAN bezustannie przez 40 dni
Wykluczyli ich z programu F-35. Mocarstwo znalazło rozwiązanie
Wykluczyli ich z programu F-35. Mocarstwo znalazło rozwiązanie
Rosja użyła sprzęt za 100 mln dol. Ukraińcy w chwilę go zniszczyli
Rosja użyła sprzęt za 100 mln dol. Ukraińcy w chwilę go zniszczyli
Wcześniej kupowali w Chinach. Teraz dobili targu z Europą
Wcześniej kupowali w Chinach. Teraz dobili targu z Europą
Putin chwali swój czołg. W Ukrainie pada jak mucha
Putin chwali swój czołg. W Ukrainie pada jak mucha
The Blue Marble. Najsłynniejsza fotografia Ziemi
The Blue Marble. Najsłynniejsza fotografia Ziemi
15 tys. ton śmieci. Fruwają nad naszymi głowami
15 tys. ton śmieci. Fruwają nad naszymi głowami
Wybrała się na spacer po lesie. Zdziwiła się tym, co odkryła
Wybrała się na spacer po lesie. Zdziwiła się tym, co odkryła
Są zakładnikami polityki USA. Gripeny pod znakiem zapytania
Są zakładnikami polityki USA. Gripeny pod znakiem zapytania
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯