1. Trang chủ
  2. » Công Nghệ Thông Tin

Mozilla bít lỗ hổng cho Firefox

5 0 0

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Mozilla bít lỗ hổng cho Firefox .Mozilla đã cho nâng cấp Firefox lên phiên bản mới để bít một loạt các lỗ hổng bảo mật mới được phát hiện trong các phiên bản trước đây. Cụ thể Firefox 3 lần này được nâng cấp lên phiên bản 3.0.5 để khắc phục 8 lỗi bảo mật mới được phát hiện trong phiên bản 3.0.4. Cùng lúc đó Firefox 2.0.0.18 cũng đón nhận 9 bản vá để được nâng cấp lên phiên bản 2.0.0.19. Song trong số 9 lỗi của Firefox 2 thì có 7 lỗi tương tự Firefox 3 nên có thể nói...

Mozilla bít lỗ hổng cho Firefox Mozilla cho nâng cấp Firefox lên phiên để bít loạt lỗ hổng bảo mật phát phiên trước Cụ thể Firefox lần nâng cấp lên phiên 3.0.5 để khắc phục lỗi bảo mật phát phiên 3.0.4 Cùng lúc Firefox 2.0.0.18 đón nhận vá để nâng cấp lên phiên 2.0.0.19 Song số lỗi Firefox có lỗi tương tự Firefox nên nói đợt có tổng cộng 10 lỗi bảo mật Mozilla cho khắc phục Trong tổng số 10 lỗi có tới lỗi Mozilla xếp vào mức “cực kỳ nguy hiểm” (critical) Một lỗi mức “cao” (hight) Hai lỗi mức “trung bình” (moderate) số lại xếp mức “thấp” (low) Có tới số lỗi “critical” khắc phục đợt lỗi XSS – hay gọi lỗi công liên trang (cross-site scripting) Nếu khai thác thành cơng lỗi tin tặc công nhiều trang web lúc Được đánh giá nguy hiểm số lỗi “critical” lỗi XSS phát sinh tính SessionStore – hay cịn gọi tính khơi phục lại phiên làm việc gần Firefox Nếu khai thác thành cơng lỗi tin tặc hồn tồn tuồn nội dung độc hại đoạt quyền đầy đủ thực thi mã Javscript PC người dùng Trong lỗi XSS thuộc hàng “critical” cuối lại ảnh hưởng đến phiên Firefox không đe dọa Firefox Lỗi bắt nguồn từ tính xem trước luồng tin RSS (feed preview) Nếu khai thác thành công lỗi tin tặc đoạt quyền thực thi mã Javascript cấp độ ưu tiên “chrome” Lỗi “critical” cuối lại lỗi tràn nhớ đệm phát sinh động trình duyệt (browser engine) sử dụng khơng Firefox mà cịn loạt sản phẩm khác Mozilla ứng dụng gửi nhận thư điện tử Thunderbird chẳng hạn Trong số trường hợp định tin tặc lợi dụng tượng tràn nhớ đệm để khiến trình duyệt treo cứng hồn tồn thực thi mã độc PC người dùng Trong số lỗi lại có lẽ đáng ý lỗi ăn cắp liệu tên miền thông qua việc lợi dụng mã (script) chuyển hướng thông điệp báo lỗi Lỗi xếp vào mức “cao” (hight) Tin tặc khai thác lỗi để ăn cắp thông tin người dùng website mà họ có tài khoản đăng nhập Bên cạnh việc bít lỗi bảo mật lần Mozilla tiến hành khắc phục số trực trặc liên quan đến khả vận hành cho Firefox 3, bổ sung thêm ngôn ngữ hỗ trợ … Bỏ quên lỗi Firefox Ngay sau cho phát hành cập nhật 2.0.19 lãnh đạo Mozilla phát họ bỏ quên vá cho lỗi nguy hiểm khác Firefox Tuy nhiên có phiên Firefox cho Windows bị rơi vào tình trạng Nếu đầy đủ lẽ Firefox 2.0.0.19 phải có tới 10 sửa lỗi Trục trặc không xảy với phiên Firefox cho Mac Linux Lãnh đạo Mozilla – viết website thức – khẳng định nâng cấp Firefox 2.0.0.20 bổ sung thêm sửa lỗi Dự kiến nâng cấp phát hành sớm ngày mai (19/12) chậm ngày thứ tuần tới (22/12) Cùng lúc lãnh đạo Mozilla khẳng định lỗi thực không nguy hiểm nguy người dùng bị công không cao “Mozilla khẳng định lỗi bảo mật nguy hiểm chưa có mã khai thác phát tán lên mạng Internet” Bên cạnh Mozilla khuyến khích người dùng nên nhanh chóng nâng cấp lên sử dụng Firefox Mozilla chuẩn bị ngừng hỗ trợ cho phiên Firefox Chính sách Mozilla trì hỗ trợ cho phiên Firefox cũ vòng tháng sau phiên mắt Firefox thức mắt hồi tháng vừa qua Người dùng tải phiên Firefox Firefox ... số lỗi Firefox có lỗi tương tự Firefox nên nói đợt có tổng cộng 10 lỗi bảo mật Mozilla cho khắc phục Trong tổng số 10 lỗi có tới lỗi Mozilla xếp vào mức “cực kỳ nguy hiểm” (critical) Một lỗi.. .Mozilla cho nâng cấp Firefox lên phiên để bít loạt lỗ hổng bảo mật phát phiên trước Cụ thể Firefox lần nâng cấp lên phiên 3.0.5 để khắc phục lỗi bảo mật phát phiên 3.0.4 Cùng lúc Firefox. .. dụng Firefox Mozilla chuẩn bị ngừng hỗ trợ cho phiên Firefox Chính sách Mozilla trì hỗ trợ cho phiên Firefox cũ vòng tháng sau phiên mắt Firefox thức mắt hồi tháng vừa qua Người dùng tải phiên Firefox

Ngày đăng: 11/05/2021, 00:26

Xem thêm:

w