Android

A Firefox Update javítja a súlyos SSL-t, egyéb hibákat

...Amit minden Windows telepítéssel fel kéne raknod!

...Amit minden Windows telepítéssel fel kéne raknod!
Anonim

A ma kiadott Firefox frissíti a közelmúltban felfedezett hibát a Firefox 3.0 és más programok kezelése során az SSL tanúsítványokkal, amelyeket (elméletileg) biztonságos online kommunikációt.

Az SSL cert problémát a múlt heti Black Hat biztonsági konferencián jelentették, és lehetővé tenné a támadó számára, hogy egy "null-termination" tanúsítványt használjon az SSL kommunikáció elfogásához a böngésző és egy webhely között. Az ilyen forgalom általában titkosítva van, így csak megfejthetetlen betűk és számok jelennek meg a digitális kémek számára, de a cert-hiba sikeres "man-in-the-middle" eltérítést tesz lehetővé, ha egy támadó hozzáfér a hálózathoz.

A Firefox 3.0.13 javítja a problémát, egy másik, a kutató, a Moxie Marlinspike által bejelentett másik tanúsítási problémával együtt. A Firefox 3.5 már védve volt ezekkel a hibákkal szemben, de egy új 3.5.2 böngésző frissítése más biztonsági réseket is rögzít, beleértve egy olyan javascript-hibát is, amely potenciálisan a rosszindulatú programok telepítésére irányulhat.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat a Windows rendszerről PC]

A frissítés feloldásához mindkét verziónál ugorjon a Help | Frissítések keresése. A biztonsági javítások és a frissítések egyéb változásainak teljes listáját lásd a Firefox 3 kiadási megjegyzéseiben és a Firefox 3.5 kiadásában.