Mozilla szykuje się do Pwn2Own - Firefox załatany
2 marca 2011 14:43 Antoni Steliński
Fundacja Mozilla udostępniła kolejną aktualizację dla przeglądarki Firefox - w najnowszej wersji załatano 11 błędów w zabezpieczeniach, w tym aż 9 luk krytycznych. Warto przypomnieć, że dwa dni temu podobną aktualizację dla Chrome'a udostępnił Google - twórcy obu przeglądarek najwyraźniej przygotowują się do przyszłotygodniowego konkursu hakerskiego Pwn2Own.
Polecamy:
- Firefox 4 beta 11 - już z funkcją "Nie śledź!"
- Tryumfator Pwn2Own ostro krytykuje hakerski konkurs"
- Firefox 4 beta 10 - pół tysiąca poprawek i jedna nowość
Zobacz też:
Pobierz:
Google już w poniedziałek zaktualizował swój program, teraz przyszedł czas na Mozillę (szczególnie, że firma od grudnia nie udostępniała nowych wersji swojej aplikacji - z wyjątkiem bet kolejnego wydania). W najnowszych wersjach Firefoksa (oznaczonych, odpowiednio, 3.6.14 i 3.5.17) załatano 11 błędów. 9 z nich Mozilla uznała za luki krytyczne - tzn. takie, które mogą posłużyć do uruchomienia w systemie złośliwego kodu bez żadnej akcji ze strony użytkownika. Dwa kolejne błędy uznano za umiarkowanie groźne, zaś jeden - za wysoce niebezpieczny.
Opóźnione poprawki
Warto przypomnieć, że Mozilla początkowo zapowiadała tę aktualizację na połowę lutego - później okazało się jednak, że prace nad poprawkami trzeba nieco wydłużyć (w związku z wykryciem kolejnego problemu, tym razem ze stabilnością przeglądarki). Ostatecznie organizacja zdecydowała się na publikację poprawek tuż przed rozpoczęciem Pwn2Own - tak, by maksymalnie utrudnić uczestnikom konkursu sforsowanie zabezpieczeń Firefoksa.
Wśród załatanych właśnie luk znalazły się m.in. trzy błędy związane z obsługą skryptów JavaScript, dwa błędy w "silniku" odpowiedzialnym za renderowanie kodu HTML oraz luka w module przetwarzającym pliki JPEG. Mozilla usunęła również lukę typu CSRF (Cross-site forgery request), wykrytą przez specjalistę ds. bezpieczeństwa z firmy Adobe (jest ona związana z obsługą formatu Flash i występuje również w innych przeglądarkach - Safari oraz Chrome).
Przypomnijmy: konkurs Pwn2Own rozpoczyna się 9 marca - na jego uczestników czeka w sumie 65 tys. USD, które zostaną wypłacone w formie nagród za udane włamania przez nieznane wcześniej luki w zabezpieczeniach czterech najpopularniejszych przeglądarek internetowych oraz systemach operacyjnych urządzeń przenośnych (iOS, Blackberry OS, Android oraz Windows Phone 7).
Tuż przed rozpoczęciem ubiegłorocznej edycji konkursu swoje przeglądarki załatał Google oraz Apple - pierwszej firmie to pomogło (nikt nie włamał się do Chrome), drugiej - nieszczególnie (Charlie Miller błyskawicznie sforsował zabezpieczenia Safari). Mozilla przed rokiem nie zaktualizowała Firefoksa przed Pwn2Own - zamiast tego organizacja ogłosiła publicznie, że w przeglądarce jest krytyczny błąd, który zostanie załatany dopiero po konkursie (po długich dyskusjach zdecydowano, że uczestnicy nie mogą wykorzystywać tej luki).
Wkrótce premiera "czwórki"
Dodajmy, że Firefox z linii 3.x zostanie niedługo zastąpiony przez wersję nr 4 - Mozilla udostępniła niedawno finalną betę tego wydania (oficjalna premiera odbędzie się prawdopodobnie jeszcze w tym miesiącu).
Najnowszą wersję Firefoksa można pobrać ze strony Mozilli. Użytkownicy aplikacji mogą ją automatycznie zaktualizować, korzystając z polecenia Sprawdź dostępność aktualizacji (w menu Pomoc).
Komentarze (3)
- Gosć
- 2011-03-02 16:46:52
FF4b12 tez została gruntownie załatana (przynajmniej wersja en-US), tak, że aż wymaga reinstalacji (z czego jej instalator się tłumaczy), co ciekawe nie zmienili numeracji wersji. Czyli wszystko widać co wazniejsze a co mniej a co wcale.
- aaaa
- 2011-03-06 02:07:35
i tak go złamią w parę minut. Zresztą jak każdy popularny program. Linuksa to nie dotyczy(jako systemu) bo tego nikt nie używa poza maniakami i masochistami.
- ~Zegar
- 2011-03-09 00:52:05
11 błędów i 9 krytycznych ? .... Przecież miała to być bezpieczniejsza przeglądarka...
reklama
4M Zrób to sam Sprytny robot
4M Zrób to sam Sprytny robot
w 21
sklepach od 38,00 zł
4M Zrób to sam Sprytny robot
Perspi Block, kapsułki, 30szt.
Perspi Block, kapsułki, 30szt.
w 14
sklepach od 9,20 zł
Perspi Block, kapsułki, 30szt.
Pobierz bezpłatnego e-booka 

Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.
Rekomendacje
reklama
Program miesiąca
reklama

