Android

Firefox Update ispravlja ozbiljne SSL, ostale pogreške

10 Ways to Use The Minecraft TRIDENT!

10 Ways to Use The Minecraft TRIDENT!
Anonim

Ažurirano Firefox ažuriranje popravlja nedavno otkriveni nedostatak u načinu na koji Firefox 3.0 i ostali programi obrađuju SSL certifikate koji se koriste (teoretski) siguran on-line komunikacije.

SSL cert problem prijavljen je na prošlotjednoj Black Hat sigurnosnoj konferenciji i mogao bi omogućiti napadaču da koristi certifikat "nul-završetka" za presretanje SSL veze između preglednika i web mjesta. Takav promet obično je šifriran tako da će se pojavljivati ​​samo kao neoporeziva slova i brojeve bilo kojem digitalnom špijunu, ali cert bug dopušta uspješan "man-in-the-middle" otimanje ako napadač ima pristup vašoj mreži.

Firefox 3.0.13 rješava problem, zajedno s još jednim problemom potvrde kojeg je istao istraţitelj, Moxie Marlinspike. Firefox 3.5 je već zaštićen od tih pogrešaka, ali novi 3.5.2 ažuriranje preglednika popravlja druge sigurnosne rupe, uključujući i bugove javascripta koji bi mogli biti potencijalno usmjereni na instaliranje zlonamjernog softvera.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows PC]

Da biste preuzeli ažuriranje za bilo koju verziju, idite na Pomoć | Provjerite ažuriranja. A za potpuni popis sigurnosnih popravaka i drugih promjena u oba ažuriranja pogledajte bilješke o izdanju Firefox 3 i one za Firefox 3.5.