איך להוריד זום למחשב
מספר פגיעויות אבטחה ב- Firefox 16 תוך התייחסות לעדכון של תוכנת הדפדפן שפורסמה על ידי קרן מוזילה. זוהי הפעם השנייה בשבועיים האחרונים שבהם הדפדפן צריך להיות מעודכן כדי לטפל בבעיות אבטחה.
כל בעיות האבטחה קשורות לאובייקט "מיקום" בתוכנה. אחד הפגמים, בשילוב עם כמה תוספים, יכול להיות מנוצל לבצע התקפות scripting בין אתרים על משתמשים. התקפות אלה משמשות בדרך כלל להדבקת יישומי אינטרנט באתרי אינטרנט מהימנים ולדחוף קוד זדוני למבקרים תמימים של אתרים אלה.
פגיעות נוספת קשורה לפונקציה CheckURL בקוד הדפדפן, אשר עלולה להיאלץ להחזיר ערך שגוי. Mozilla אמר כי ניתן לנצל את זה בהתקפת Scripting בין אתרים, או להשתמש בו כדי לבצע קוד שרירותי לתוסף דפדפן שמקיים אינטראקציה עם התוכן בדף.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות מה- Windows שלך PC]תקלה שלישית שנדונה בעדכון אפשרה לעטיפת האבטחה באובייקט Location להיות עקף על ידי האקר.
Mozilla גם דחפה עדכון של לקוח הדואר האלקטרוני של Thunderbird כדי לטפל בו כדי לתקן פגמים דומים באותה תוכנית. זה הסביר בבלוג על העדכון כי פגיעויות מיקום התייחס על ידי המהדורה החדשה תהיה השפעה פחות על Thunderbird כי הוא משתמש בפונקציות אלה רק באמצעות הזנות RSS והרחבות לטעון תוכן אינטרנט.
כאשר פיירפוקס 16 שוחרר ב -9 באוקטובר, הוא התייחס לפגיעויות המתוארות ב 14 עצות אבטחה, 11 מהן "קריטיות". בתוך 24 שעות מהמהדורה, מוזילה עצרה הורדות של התוכנה בגלל חששות ביטחוניים. כדי לטפל בבעיות אלה, Mozilla פרסמה גרסה 16.0.1 של הדפדפן שלה. מהדורה זו חיברה את החור שאפשר לאתרים זדוניים לקרוא את היסטוריית הגלישה של המבקרים לאתרים אלו
עדכון לפיירפוקס מתקן פגמים קריטיים
פיירפוקס 3.0.14 ו 3.5.3 בחוף שלושה פגיעויות שדורגו על ידי Mozilla.
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
עדכון לפיירפוקס יתעקש על אבטחה עבור תחומים מסוימים
Mozilla הציגה רשימת תחומים טעונה מראש עבור Firefox, שרק ניתן לחבר אותה באופן מאובטח על מנת לסייע בהגנה על הפרטיות והאבטחה של המשתמשים.