Kritikus hiba a Mozillában
2004. július 11. 22:53, vasárnap
A Mozilla Alapítvány bejelentette, hogy kritikus hibára bukkantak a böngésző legújabb verziójában, amelynek segítségével a távoli támadók tetszőleges kódot futtathatnak az interneten szörfölők számítógépein.

Hirdetés

A hiba - amelynek leírását a hét közepén tették közzé különböző biztonsági fórumokon - a Mozilla és a Firefox böngésző, valamint a Thunderbird levelezőprogram windowsos változatait érinti, és az Internet Explorerben korábban felfedezett biztonsági réshez hasonlóan csak egyéb súlyos hibák együttes kihasználásával jelenthet komoly veszélyt. A sikeres behatoláshoz egyetlen kattintásra sem kell rávenni a felhasználót, mivel a folyamat már a speciálisan szerkesztett internetes oldal letöltésekor megkezdődik.

A megfelelő kiterjesztéssel ellátott fájl először megnyitja az operációs rendszer beépített súgó alkalmazását, és az abban található biztonsági rés segítségével hozzáférést engedélyez a weblap számára. Egy másik hiba pedig a rendszer lefagyását is előidézheti. Az alapítvány internetes oldalán részletes felvilágosítással szolgálnak a problémáról, és csütörtök óta már letölthető a nyílt forrású böngésző legfrissebb változata, illetve a korábbi verziók javítása azok számára, akik nem kívánják letölteni a teljes programot.

A Mozillában felfedezett biztonsági rés kellemetlenül érintheti azon szakértőket, akik az elmúlt napokban az Internet Explorer helyett a nyílt forrású böngészők használatát javasolták a felhasználóknak, arra hivatkozva, hogy a Microsoft saját alkalmazásában több kritikus, hosszabb ideje javítatlan biztonsági rés is létezik. Mostanra ugyanis bebizonyosodott, hogy a Mozillában felfedezett súlyos hiba - amely a böngésző összes korábbi verzióját érinti - már évekkel ezelőtt ismert volt a program készítői számára.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Pheel  
2004. júl. 14. 08:45 | galéria | válasz | #27
Szerintem el fog ez is jutni a magyar olvasóközönséghez, csak a szokásos átfutási idővel (napok).

Igen, látványosan az MSN Messenger is rosszul kezeli, valószínűleg ugyanazért, amiért a Mozilla. Ettől még nem hiba, hanem egy rosszul szabályozott feature.
Szib  
2004. júl. 14. 08:38 | válasz | #26
OK, Pheel. Nézhetjük így is. Nézőpont kérdése. Egy tegnap előtti hír: http://www.infoworld.com/article/04/07/12/HNmicromozilla_1.html

Ez valahogy nem kapott akkora nyilvánosságot, mint a "Mozilla hiba." Legalábbis magyarul nem olvastam róla. Pedig ugyanazt az op.rendszer feature-t használja ki. :) A különbség annyi, hogy még nincs javítva.
Pheel  
2004. júl. 13. 14:02 | galéria | válasz | #25
Nézőpont kérdése. Ha lehet az OS egyik feature-jét hibának nevezni, akkor hiba. Ha más oldalról nézzük, akkor azért nincs más OS-ben ez a Mozilla hiba (az IE már régen kezeli ezt a dolgot), mert nincs benne ilyen lehetőség sem.
Szib  
2004. júl. 13. 11:39 | válasz | #24
Tudjátok az a baj, hogy ez nem a Mozilla hibája, hanem egy Mozillát _is_ érintő op. rendszer hiba. Pl. a linuxos változatok vajon miért nem érintettek? Azért elég gáz, hogy az op.rendszer hibáját alkalmazás szinten kell javítani.
Mice  
2004. júl. 13. 03:30 | válasz | #23
hehe azt lesheted:)
Mice  
2004. júl. 13. 03:11 | válasz | #22
engem a c++ programozási nyelv zavar de csak azért mert nem értek hozzá :(
Mice  
2004. júl. 13. 03:06 | válasz | #21
nem

ismerem és kipróbáltam mindent a tabbed témában ami volt foxhoz

open in active tab nem volt benne
fülenkénti close sem
illetve itt szimplán mindent egy ablakban nyit a réginél ezt pedig nagyon jól lehetett finomhangolni volt vagy 6 féle beállítás javára meg társaira

a selejtezhető jobb egeres menüt
a nem működő cute icons-t
egy normális tab scrollbárt ne is említsem :(( stabilitás+speed ellenében is inkább a 0.7
Borg  
2004. júl. 12. 22:12 | galéria | válasz | #20
single window extension a kulcsszó.
egyszerű, apró plugin, és máris úgy működik, ahogy kell.
2004. júl. 12. 16:13 | válasz | #19
en IE parti vagyok (voltam) de mas, sok jo bongeszo van, ami biztonsagosabb. Mozi is annak tuinik, es ha a hibat mar ki is javitottak, nincs is mirol beszelni.

egyszer majd en is meg fogok terni, es akkor atterek valami mas bongeszore :D
Lola.  
2004. júl. 12. 09:40 | válasz | #18
szeretném majd ugyanezt a hozzászólást viszontlátni a következő ie hibánál is...
Lola.  
2004. júl. 12. 09:38 | válasz | #17
ne fáraszd magad, ha az ie topicban nem értette meg itt se fogja. A linkeket pedig nem tudja/akarja értelmezni...
floatr  
2004. júl. 12. 09:37 | válasz | #16
Balle, azt olvasom, hogy bugot leltek a Mozillában, erre megtudhatom, hogy xar az Explóder. Gáz

"két perccel azután, hogy tudtam a hibáról javítva volt a programom." -- a lényeg ott van, hogy "azután, hogy tudtam a hibáról".
tajfun   "Rest in Peace tajfun" 
2004. júl. 12. 08:35 | válasz | #15
Inkabb az a jo, ha tudsz a hibairol, nem pedig csak azt hiszed hogy hibatlan.
tajfun   "Rest in Peace tajfun" 
2004. júl. 12. 08:34 | válasz | #14
Pedig annak is. A tobbi browserrel ellentetben meg se kiserli megakadalyozni. Persze az ilyesmi lehet hogy csak az ms-nel hiba, az ms fikazoknak pedig feature...
mrzool  
2004. júl. 12. 08:15 | válasz | #13
Mi nem igaz benne?
comet  
2004. júl. 12. 06:51 | válasz | #12
Ja, arról nem is beszélve hogy megint fényéves késésben van az esgé :)
comet  
2004. júl. 12. 06:46 | válasz | #11
Heh....jó sokat írkáltam ai IE biztonsági réses topicba erről a hírről, most nincs kedvem itt is elmagyarázni, annyi a lényege hogy valamelyik b*l**sz megint egy hülye cikket írt és az sg átvette a "hírt"...

"A Mozillában felfedezett biztonsági rés kellemetlenül érintheti azon szakértőket, akik az elmúlt napokban az Internet Explorer helyett a nyílt forrású böngészők használatát javasolták a felhasználóknak, arra hivatkozva, hogy a Microsoft saját alkalmazásában több kritikus, hosszabb ideje javítatlan biztonsági rés is létezik. Mostanra ugyanis bebizonyosodott, hogy a Mozillában felfedezett súlyos hiba - amely a böngésző összes korábbi verzióját érinti - már évekkel ezelőtt ismert volt a program készítői számára."

Ez úgy ahogy van, nem igaz.

2004. júl. 12. 05:33 | galéria | válasz | #10
A megfelelő kiterjesztéssel ellátott fájl először megnyitja az operációs rendszer beépített súgó alkalmazását, és az abban található biztonsági rés segítségével hozzáférést engedélyez a weblap számára

ez pl. nem pont törzsgyökeres mozilla hibának tűnik ..
2004. júl. 12. 05:32 | galéria | válasz | #9
tabbed browsing engem leginkább csak zavar :/
Yfel  
2004. júl. 12. 03:20 | válasz | #8
Nem kell rinyálni... a hibalerírással együtt ott volt a patch a megjelenés napján... két perccel azután, hogy tudtam a hibáról javítva volt a programom.

(Nem kötözködni akarok de ha jól tudom, akkor az IE-ben még mindig nem javították ki a legkritikusabb hibákat)

Y
Devla  
2004. júl. 12. 01:13 | galéria | válasz | #7
Addig jo egy bongeszo, amig egy kritikus hibanak meg hirerteke van es nem intezik el egy legyintessel az emberek.
2004. júl. 12. 00:46 | galéria | válasz | #6
Már ki is van javitva, Mozilla 1.7.1 cimen...
Mice  
2004. júl. 12. 00:10 | válasz | #5
baró
m.esetre mivel a tabbed browsingot a firefoxban nagyon elk[]rták úgyis terveztem, hogy visszarakom a firebird-öt. eggyel több ok.
HuAn82  
2004. júl. 12. 00:07 | galéria | válasz | #4
lol!
mrzool  
2004. júl. 11. 23:45 | válasz | #3
"Meg szerintem hülyeség, hogy évekkel ezelőtt már ismerték a készítők."

Egyáltalán nem hülyeség, csak tessék levenni a szemellenzőt, és elfelejteni azt az urban legendet, hogy az opensource szoftverekben minden hibát két másodperc alatt javítananak ki.

Mindenesetre ha nekem nem hiszel, ajánlok két linket (a dátumot nézd):

http://bugzilla.mozilla.org/show_bug.cgi?id=167475
http://bugzilla.mozilla.org/show_bug.cgi?id=163767
tajfun   "Rest in Peace tajfun" 
2004. júl. 11. 23:16 | válasz | #2
Inkabb csak nagysagrendekkel kevesebbrol tudsz.
AtisH  
2004. júl. 11. 23:09 | válasz | #1
Még mindig nagyságrenddel kevesebb biztonsági hiba van benne, mint az explorerben.
Meg szerintem hülyeség, hogy évekkel ezelőtt már ismerték a készítők. Akkor miért csak most javították?