Android

Firefox Update Fixes Serious SSL, Andre fejl

Desarrollo de Extensiones para Chrome 10 - Codigo final optimizado

Desarrollo de Extensiones para Chrome 10 - Codigo final optimizado
Anonim

En Firefox opdatering, der blev udgivet i dag, løser en nyligt afsløret fejl i den måde, Firefox 3.0 og andre programmer håndterer SSL-certifikater, som bruges til (teoretisk) Sikker online kommunikation.

SSL-cert-problemet blev rapporteret i sidste uges Black Hat-sikkerhedskonference og kunne give en hacker mulighed for at bruge et "null termination" certifikat til at opfange SSL-kommunikation mellem browseren og et websted. Sådan trafik er normalt krypteret, så det kun vil fremstå som uafkalkelige bogstaver og tal til alle digitale spioner, men cert-fejlen tillader en vellykket "man-in-the-middle" kapring, hvis en hacker har adgang til dit netværk.

Firefox 3.0.13 løser problemet sammen med et andet certifikatproblem, der rapporteres af den samme forsker, Moxie Marlinspike. Firefox 3.5 var allerede beskyttet mod disse fejl, men en ny 3.5.2 browser opdatering løser andre sikkerhedshuller, herunder en javascript-fejl, der potentielt kunne være målrettet mod at installere malware.

[Yderligere læsning: Sådan fjernes malware fra dine Windows PC]

For at hente opdateringen til begge versioner, gå til Hjælp | Søg efter opdateringer. Og for en komplet liste over sikkerhedsrettelserne og andre ændringer i begge opdateringer, se Firefox 3-udgivelsesnoterne og dem til Firefox 3.5.