Fundacja Mozilla udostępniła kolejną aktualizację dla przeglądarki Firefox - w najnowszej wersji załatano 11 błędów w zabezpieczeniach, w tym aż 9 luk krytycznych. Warto przypomnieć, że dwa dni temu podobną aktualizację dla Chrome'a udostępnił Google - twórcy obu przeglądarek najwyraźniej przygotowują się do przyszłotygodniowego konkursu hakerskiego Pwn2Own.
Mozilla chce skrócić okres między wydaniami i jeszcze w tym roku wypuścić Firefoksa 7. Wierzy w to niewielu, bo wciąż pojawiają się problemy z wydaniem Mozilla chce skrócić okres między wydaniami i jeszcze w tym roku wypuścić Firefoksa 7. Wierzy w to niewielu, bo wciąż pojawiają się problemy z wydaniem "czwórki".
Polecamy:

Zobacz też:

Pobierz:
Celem uczestników konkursu, organizowanego podczas konferencji CanSecWest, będzie włamanie się do komputerów za pośrednictwem nieznanych wcześniej luk w przeglądarkach internetowych. Będą: to Internet Explorer Microsoftu, Firefox Mozilli, Chrome Google'a oraz Safari Apple'a.

Google już w poniedziałek zaktualizował swój program, teraz przyszedł czas na Mozillę (szczególnie, że firma od grudnia nie udostępniała nowych wersji swojej aplikacji - z wyjątkiem bet kolejnego wydania). W najnowszych wersjach Firefoksa (oznaczonych, odpowiednio, 3.6.14 i 3.5.17) załatano 11 błędów. 9 z nich Mozilla uznała za luki krytyczne - tzn. takie, które mogą posłużyć do uruchomienia w systemie złośliwego kodu bez żadnej akcji ze strony użytkownika. Dwa kolejne błędy uznano za umiarkowanie groźne, zaś jeden - za wysoce niebezpieczny.

Opóźnione poprawki

Warto przypomnieć, że Mozilla początkowo zapowiadała tę aktualizację na połowę lutego - później okazało się jednak, że prace nad poprawkami trzeba nieco wydłużyć (w związku z wykryciem kolejnego problemu, tym razem ze stabilnością przeglądarki). Ostatecznie organizacja zdecydowała się na publikację poprawek tuż przed rozpoczęciem Pwn2Own - tak, by maksymalnie utrudnić uczestnikom konkursu sforsowanie zabezpieczeń Firefoksa.

Wśród załatanych właśnie luk znalazły się m.in. trzy błędy związane z obsługą skryptów JavaScript, dwa błędy w "silniku" odpowiedzialnym za renderowanie kodu HTML oraz luka w module przetwarzającym pliki JPEG. Mozilla usunęła również lukę typu CSRF (Cross-site forgery request), wykrytą przez specjalistę ds. bezpieczeństwa z firmy Adobe (jest ona związana z obsługą formatu Flash i występuje również w innych przeglądarkach - Safari oraz Chrome).

Przypomnijmy: konkurs Pwn2Own rozpoczyna się 9 marca - na jego uczestników czeka w sumie 65 tys. USD, które zostaną wypłacone w formie nagród za udane włamania przez nieznane wcześniej luki w zabezpieczeniach czterech najpopularniejszych przeglądarek internetowych oraz systemach operacyjnych urządzeń przenośnych (iOS, Blackberry OS, Android oraz Windows Phone 7).

Tuż przed rozpoczęciem ubiegłorocznej edycji konkursu swoje przeglądarki załatał Google oraz Apple - pierwszej firmie to pomogło (nikt nie włamał się do Chrome), drugiej - nieszczególnie (Charlie Miller błyskawicznie sforsował zabezpieczenia Safari). Mozilla przed rokiem nie zaktualizowała Firefoksa przed Pwn2Own - zamiast tego organizacja ogłosiła publicznie, że w przeglądarce jest krytyczny błąd, który zostanie załatany dopiero po konkursie (po długich dyskusjach zdecydowano, że uczestnicy nie mogą wykorzystywać tej luki).

Wkrótce premiera "czwórki"

Dodajmy, że Firefox z linii 3.x zostanie niedługo zastąpiony przez wersję nr 4 - Mozilla udostępniła niedawno finalną betę tego wydania (oficjalna premiera odbędzie się prawdopodobnie jeszcze w tym miesiącu).

Najnowszą wersję Firefoksa można pobrać ze strony Mozilli. Użytkownicy aplikacji mogą ją automatycznie zaktualizować, korzystając z polecenia Sprawdź dostępność aktualizacji (w menu Pomoc).


Komentarze (3)

  • Gosć
  • 2011-03-02 16:46:52

FF4b12 tez została gruntownie załatana (przynajmniej wersja en-US), tak, że aż wymaga reinstalacji (z czego jej instalator się tłumaczy), co ciekawe nie zmienili numeracji wersji. Czyli wszystko widać co wazniejsze a co mniej a co wcale.

  • aaaa
  • 2011-03-06 02:07:35

i tak go złamią w parę minut. Zresztą jak każdy popularny program. Linuksa to nie dotyczy(jako systemu) bo tego nikt nie używa poza maniakami i masochistami.

  • ~Zegar
  • 2011-03-09 00:52:05

11 błędów i 9 krytycznych ? .... Przecież miała to być bezpieczniejsza przeglądarka...

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001