Firefox'ta Güvenlik Açığı

0
Soulblighter
01 Ekim 2004 tarihinde Firefox'ta 'download işlemi sırasında meydana gelebilecek veri kaybı' açığına karşı yama yayınladı. Yamayı buradan indirebilirsiniz.
Firefox'un sayfasındaki Güvenlik Açığı ile ilgili soru ve cevapların çevirisini (kısa ve öz şekilde) buraya yazıyorum.

S1. Yamanın yüklendiğine nasıl emin olabilirim?
C1. 'About -> Help' kutusunda Firefox'un sürümünün 0.10.1 olarak görünmesi gerekiyor.

S2. Bu açık, kullanıcıyı nasıl etkiler?
C2. Bir bilgisayar korsanı kullanıcıyı dosya indirmeye teşvik edip, kullanıcının download dizinini silebilir.

S3. Bu açığın önem düzeyi nedir?
C3. Bu potansiyel bir güvenlik açığıdır. Bu açığın etkili olması için kullanıcı etkileşimi gereklidir.

Görüşler

0
386-DX
Sanirim mesele gorundugunden daha vahim [www.securitytracker.com]
0
conan
https://bugzilla.mozilla.org/show_bug.cgi?id=258005

Bug'in su anki durumuna bakiniz. Cozene de bakiniz. IE sorunlarinin %90'ini bulan adam. Ne yazik ki sorunu bulanla sorunu cozen ancak acik kodda ayni kisi olabiliyor. Tuh...
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Mozilla 1.0`a Doğru!

anonim

En son çıkan Mozilla CVS'leri kendilerini 1.0 diye tanıttılar mozilla camiasina. Yani kısaca 1.0 sürümüne artık bir kaç gün kaldı diyebiliriz.

Haber ile ilgili ayrıntılı bilgiye slashdot.org'daki ilgili başlıktan ve Mozilla haber grubuna atılan mesajlardan ulaşabilirsiniz.

Mozilla 1.6 Çıktı!

anonim

Mozilla'nın yeni 1.6 versiyonu çıktı. Buradan indirebilirsiniz.

Birkaç yeni özellik:
  • Mozilla Mail için vCard desteği.
  • Cross-platform NTLM authentication desteği. Böylece Windows Authentication isteyen sitelere kolayca girebilme imkânı.
  • Çok daha gelişmiş View Source özelliği
  • ve daha neler neler... :)
Tüm zamanların en güzel Internet tarayıcı ve e-posta yazılımını kullanmanız için bir sebep daha...

Mükemmel Web Editörün Peşinde...

FZ

Akademik içerik yönetim sistemleri ile uğraşan biri olarak `web tabanlı HTML, XML editörü´ sözcüklerini bir arada duyunca pür dikkat kesiliyorum ister istemez ;-) Bu konuda kaç ürün incelediğimi artık hatırlamıyorum.

Web tarayıcı dünyasının vahşi ve `cool´ dinozoru Mozilla bu sefer de karşımıza WYSIWYE (What You See is What You Edit) modeli bir tarayıcı içinde gömülü olarak çalışan `portable´XUL teknolojili bir web editör ile çıkıyor.

Mozilla Inline Editor yani Mozile dikkatle takip edilmesi gereken bir ürün. Özellikle CMS yani Content Management System yani İçerik Yönetim Sistemi ile uğraşanlar için. Burada küçük ama etkileyici bir demo görebilirsiniz.

Mozilla.TR ye Suikast...

anonim

Dün Mozilla Türkiye sitesini gezmek istedim... Ama sonunda ne oldu...

Mozilla one point oh release party

m1a2

Mozilla 1.0 final release`den önce 1.0 release partisi duyuruldu :) 20 Haziran`da San Fransisco`da düzenlenecek partiye katılım serbest mi? Tabii ki öyle, küçük bir farkla. Partinin düzenleneceği dna lounge bar sınıfına girdiğinden eyalet yasaları gereği bu tip yerlere giriş için 21+ şartı gerekiyor. Yani 21 yaş altı Mozilla`cı Fazlamesaiciler (güzel bir sınıflama oldu di mi ama?) için üzgünüm, partiye katılamayacaksınız, San Fransisco`ya uçak bileti almaya kalkışmayın ;) Şimdi alternatiflerden bahsedelim: şurdan webcam ile partiyi takip edebilirsiniz. Veya Bugzilla`da 1.0 release`i için son derece kritik olarak rapor edilen Bug-100309`a kayıt yaparak bu bug`ı kapatabilir ve 1.0`ın çıkışını hızlandırabilirsiniz ;) Evet, Uruguay`dan Belçika`ya kadar alternatif partiler plânlanmış durumda. Microsoft-Turkey boğazda bi şeyler yapmıştı XP için. Onlardan yardım mı istesek acaba? Tecrübelerden istifade etmek lâzım...

Not. Netscape`i pas geçerek bunu `Haberler` kategorisinde gönderiyorum. Netscape`i kaldırarak -veya kaldırmayarak- şöyle güzel bir `mozilla` kategorisi açsak diyorum; üstelik şurda fevkâlade haşmetli bir resim de var, onu da `mozilla.gif` olarak kullansak hani diyorum ;)