Firefox'ta Güvenlik Açığı

0
Soulblighter
01 Ekim 2004 tarihinde Firefox'ta 'download işlemi sırasında meydana gelebilecek veri kaybı' açığına karşı yama yayınladı. Yamayı buradan indirebilirsiniz.
Firefox'un sayfasındaki Güvenlik Açığı ile ilgili soru ve cevapların çevirisini (kısa ve öz şekilde) buraya yazıyorum.

S1. Yamanın yüklendiğine nasıl emin olabilirim?
C1. 'About -> Help' kutusunda Firefox'un sürümünün 0.10.1 olarak görünmesi gerekiyor.

S2. Bu açık, kullanıcıyı nasıl etkiler?
C2. Bir bilgisayar korsanı kullanıcıyı dosya indirmeye teşvik edip, kullanıcının download dizinini silebilir.

S3. Bu açığın önem düzeyi nedir?
C3. Bu potansiyel bir güvenlik açığıdır. Bu açığın etkili olması için kullanıcı etkileşimi gereklidir.

Görüşler

0
386-DX
Sanirim mesele gorundugunden daha vahim [www.securitytracker.com]
0
conan
https://bugzilla.mozilla.org/show_bug.cgi?id=258005

Bug'in su anki durumuna bakiniz. Cozene de bakiniz. IE sorunlarinin %90'ini bulan adam. Ne yazik ki sorunu bulanla sorunu cozen ancak acik kodda ayni kisi olabiliyor. Tuh...
Görüş belirtmek için giriş yapın...

İlgili Yazılar

En hızlı browser hangisi?

anonim

En hızlı web browserinin ne oldugu konusunda tartışmalar güncelliğini koruyadursun, Linux, Mac ve Windows işletim sistemleri altında yapılan bir test ilginç sonuçlar ortaya koydu.

Mozilla´da dev güvenlik açığı!

tongucyumruk

Severek kullandığımız ailemizin browser'ı Mozilla'nın 0.9.7 sürümünden başlayıp 1.0rc1'e kadar gelen tüm versiyonlarında dev bir güvenlik açığı keşfedildi. Bu açığı kullanarak kötü niyetli webmasterlar mozillayı o sırada çalıştıran kullanıcının erişebildeği bütün dosyalara (/etc/passwd gibi) erişebiliyorlar.

Mozilla 0.9.8 çıktı

anonim

Mail-News okuyucu, adres defteri, "wysiwyg" HTML editoru, ve ufak bir IRC clienti ile eksiksiz ve standartlara uyumlu bir Internet tarayıcı olan Mozilla'nın 0.9.8 sürümü duyuruldu. Günlük kullanıma uygun bir duruma ulaşmış olan Mozilla, gittikçe 1.0 hedefine daha da yaklaşıyor...

Mozilla 1.0 RC2 Çıktı

anonim

Mozilla'nın beklenen kararlı sürümüne yaklaşırken çıkan release candidate'lerden 2.'si de duyuruldu.
Şu meshur kullanıcı dosyalarına erişebilen xml açığı da dahil olmak üzere birçok hata ve bug giderilmiş.
Mozilla 1.0 RC2'nin sürüm notlarının (güncellemelerinin) tam listesine bu adresten ulaşabilirsiniz.
İndirmek için ise ister yansı listesini ister ana sunucuyu kullanabilirsiniz.

Mozilla ve Mozilla Firefox'ta Güvenlik Açığı! ;-)

Challenger

Sürekli Internet Explorer' ın güvenlik açıklarından, güvensiz bir web tarayıcısı olduğundan bahsedip, herkese Mozilla kullanmasını tavsiye edip duruyoruz. Peki Mozilla' da hiç mi güvenlik açığı çıkmıyor? Çıkıyor tabi. Ama hemen gideriliyor! Newsforge' da yayınlanan bu yazıda 8 Temmuz' da rapor edilen bir açıktan ve aynı gün içerisinde giderilmesinden bahsediliyor. Bu açık Mozilla aracılığıyla uzaktan kod çalıştırılabilmesine neden oluyor. Ancak, açık sadece Windows NT, 2000 ve XP sistemlerinde etkili oluyor.