Firefox 28 leverer kritiske sikkerhedsrettelser PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Firefox 28 leverer kritiske sikkerhedsrettelser

Læsetid: 1 minut

Firefox 28, der blev udgivet tirsdag, leverede adskillige vigtige sikkerhedsrettelser, herunder 5 for fejl, der blev identificeret i den nylige Pwn2Own-konkurrence.

Pwn2Own er en hacking-konkurrence, hvor hver succesfuld udnyttelse indtjente forsker(e) $50,000. FireFox blev hacket med succes i år mere end nogen anden browser. Dette inkluderer en nul-dages eksekveringsfejl, der, når den kombineres med en anden fejl, tillader en angriber at indlæse en JavaScript-URL, der udføres med browserens fulde rettigheder.

Ifølge Mozilla release notes, retter Firefox 28 også en fejl, hvor deres Content Security Policy (CSP) ikke blev håndhævet i sandboxed iframes. Dette efterlader brugeren sårbar over for hacks såsom cross site scripting.

Mozilla annoncerede også, at Firefox 29 nu var i betaversion. Den introducerer en forbedret synkroniseringsfunktion drevet af Firefox-konti, en ny tilpasningstilstand, en ny Firefox-menu og strømlinet brugergrænseflade.

For en uge siden annullerede Mozilla udgivelsen af ​​sin berøringsaktiverede Firefox-browser til Windows 8 og 8.1, og sagde, at der simpelthen ikke var nok efterspørgsel efter Windows 8-versionen til at retfærdiggøre fortsat udvikling. Nyheden var især overraskende, fordi virksomheden tidligere havde annonceret planer for udgivelsen i denne uge.

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo