Kritikus JavaScript hibát javító Firefox frissítés

Milkovits Gábor, 2008. április 18. 08:01

A Mozilla kiadta a Firefox legújabb frissítését, illetve a böngésző 2.0.0.14 verzióját, amely kijavítja a program JavaScript-eket kezelő megoldásán található kritikus biztonsági rést.

A probléma az előző, Firefox 2.0.0.13 változatnál jelentkezett és olyan jellegű rendszerösszeomlást is okozhat, amelyet aztán később hackerek rosszindulatú támadásokhoz használhatnak ki. A JavaScript motor az úgynevezett „szemétgyűjtő folyamat” során bizonyult sebezhetőnek, amikor a program olyan memóriát próbál elérni, amelyet a kukába/lomtárba dobott, vagy egyéb módon nem további hozzáférésre szánt adatok foglalnak el. Ilyenkor olyan memória-rések és –szivárgások lépnek föl, amelyek lehetővé teszik számítógépes vírusprogramok bejuttatását a rendszerbe. Mivel a JavaScript engine közös a böngészőben és a Mozilla levelezőjében, a szóban forgó sebezhetőség a Thunderbird szoftverre is veszélyt jelent.

Éppen emiatt a Mozilla minden Firefox-felhasználót a külön frissítés, vagy a 2.0.0.14 verzió letöltésére szólít fel, míg a Thunderbird ügyfeleknek azt ajánlja, hogy kapcsolják ki a Java alkalmazást a levelezőn addig, amíg ahhoz is megérkezik a megfelelő javítás. A Firefox 2.0.0.14 beszerezhető a Mozilla termékoldaláról, illetve az automatikus frissítésen keresztül is.

Kulcsszavak: Mozilla Firefox security

Biztonság ROVAT TOVÁBBI HÍREI

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50