Firefox 28 pakub kriitilisi turvapaiku PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Firefox 28 pakub kriitilisi turvapaiku

Lugemisaeg: 1 minut

Teisipäeval välja antud Firefox 28 pakkus mitmeid olulisi turvaparandusi, sealhulgas 5 hiljutisel Pwn2Owni konkursil tuvastatud vigade jaoks.

Pwn2Own on häkkimisvõistlus, kus iga edukas ärakasutamine teenis uurija(te)le 50,000 XNUMX dollarit. FireFoxi häkiti sel aastal edukalt rohkem kui ühtegi teist brauserit. See hõlmab nullpäevase käivitamise viga, mis kombineerituna mõne muu veaga võimaldab ründajal laadida JavaScripti URL-i, mis käivitatakse brauseri kõigi õigustega.

Mozilla väljalaskemärkmete kohaselt parandab Firefox 28 ka vea, mille korral nende sisuturbepoliitikat (CSP) ei jõustatud liivakasti iframe'ides. See jätab kasutaja haavatavaks häkkimise, näiteks saidiülese skriptimise suhtes.

Mozilla teatas ka, et Firefox 29 on nüüd beetaversioonis. See tutvustab täiustatud sünkroonimisfunktsiooni, mida toidavad Firefoxi kontod, uut kohandamisrežiimi, uut Firefoxi menüüd ja sujuvamat kasutajaliidest.

Mozilla tühistas nädal tagasi Windows 8 ja 8.1 jaoks mõeldud puutetundliku Firefoxi brauseri väljalaske, teatades, et Windows 8 versiooni järele pole lihtsalt piisavalt nõudlust, mis õigustaks edasist arendust. Uudis oli eriti üllatav, kuna ettevõte oli varem teatanud plaanidest selle sel nädalal avaldada.

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo