
Még mindíg borzalom a v2.0....

A fórumon belül, hogyan lehet rákeresni egy témára vagy szóra?
Goldengate 2.0....... katasztrófa....
Goldengate 2.0....... katasztrófa....
Hogy is van ez?
A Mozilla a napokban újabb változatokat adott ki népszerű böngésző- és levelező amelyre többek között biztonsági jellegű hibák javításának céljával került sor. A sors fintora azonban, hogy a frissen kiadott Firefox-ban alig csak néhány órával a szoftver megjelenését követően egy újabb igen súlyos biztonsági rést azonosítottak, így a nyílt forrású böngésző
felhasználói gyakorlatilag továbbra is gond nélkül megtámadhatóak.
Az új Firefox 2.0.0.2 változatban a Mozilla saját statisztikája szerint összesen 159 különböző hiba került javításra, amelyek közül azonban "csak" 21 volt alkalmas a szoftver összeomlasztására, és 4 módon lehetett azt különböző érzékeny információk kiszivárogtatására rávenni. Utóbbiak közül
az ún. "location.hostname" sebezhetőség volt a legsúlyosabb, amelynek révén más oldalak
működését és megjelenítését lehetett befolyásolni.
Ugyanakkor alig pár órával az új változat kiadását követően vált ismertté egy másik, a
javítottaknál jóval veszélyesebb sebezhetőség is, amely a Firefox JavaScript futtatókörnyezetének
hibáján keresztül gyakorlatilag tetszőleges programkód injektálását is lehetővé teheti a nyílt forrású böngészőt futtató felhasználók gépeire. Rosszindulató támadók a biztonsági rést
kémprogramok vagy vírusok telepítésére használhatják fel, de természetesen információkat is letölthetnek a gépről.
Érdekesség egyébként, hogy egy nagyon hasonló hibát szinte azonos időben az Internet Explorer
legújabb 7-es változatában is felfedeztek, ez utóbbi azonban jóval kevésbé veszélyes, mert csak a felhasználók megtévesztésére ad lehetőséget, de a gépükön történő közvetlen garázdálkodásra nem.
A Firefox legújabb - néhány a korábbi változatokban is meglévő biztonsági hibát lezáró, azonban még így is sebezhető - 2.0.0.2-es verziójának Windows alatt futó változatáért az érdeklődők legegyszerűbben a Mozilla honlapjára kell ellátogatniuk.
A Mozilla a napokban újabb változatokat adott ki népszerű böngésző- és levelező amelyre többek között biztonsági jellegű hibák javításának céljával került sor. A sors fintora azonban, hogy a frissen kiadott Firefox-ban alig csak néhány órával a szoftver megjelenését követően egy újabb igen súlyos biztonsági rést azonosítottak, így a nyílt forrású böngésző
felhasználói gyakorlatilag továbbra is gond nélkül megtámadhatóak.
Az új Firefox 2.0.0.2 változatban a Mozilla saját statisztikája szerint összesen 159 különböző hiba került javításra, amelyek közül azonban "csak" 21 volt alkalmas a szoftver összeomlasztására, és 4 módon lehetett azt különböző érzékeny információk kiszivárogtatására rávenni. Utóbbiak közül
az ún. "location.hostname" sebezhetőség volt a legsúlyosabb, amelynek révén más oldalak
működését és megjelenítését lehetett befolyásolni.
Ugyanakkor alig pár órával az új változat kiadását követően vált ismertté egy másik, a
javítottaknál jóval veszélyesebb sebezhetőség is, amely a Firefox JavaScript futtatókörnyezetének
hibáján keresztül gyakorlatilag tetszőleges programkód injektálását is lehetővé teheti a nyílt forrású böngészőt futtató felhasználók gépeire. Rosszindulató támadók a biztonsági rést
kémprogramok vagy vírusok telepítésére használhatják fel, de természetesen információkat is letölthetnek a gépről.
Érdekesség egyébként, hogy egy nagyon hasonló hibát szinte azonos időben az Internet Explorer
legújabb 7-es változatában is felfedeztek, ez utóbbi azonban jóval kevésbé veszélyes, mert csak a felhasználók megtévesztésére ad lehetőséget, de a gépükön történő közvetlen garázdálkodásra nem.
A Firefox legújabb - néhány a korábbi változatokban is meglévő biztonsági hibát lezáró, azonban még így is sebezhető - 2.0.0.2-es verziójának Windows alatt futó változatáért az érdeklődők legegyszerűbben a Mozilla honlapjára kell ellátogatniuk.




http://kepfeltoltes.hu/view/060202/4076686_www.kepfeltoltes.hu_.jpg


Ezt kéne megnézni...
http://free.x3.hu/squirt/
http://free.x3.hu/squirt/