Componente

Firefox 3 Breaks Records, apoi el însuși

Firefox 3 Demo

Firefox 3 Demo

Cuprins:

Anonim

Mozilla a lansat actualizări pentru a patch-uri două găuri de securitate în ambele Firefox 2 și 3. Prima fixă ​​blochează un program de atac rău intenționat de la prăbușirea Firefox- (linia verticală sau "|") decât browserul poate gestiona. A doua vulnerabilitate implică un risc similar de atac de supraviețuire.

Niciuna dintre bug-uri nu a dat naștere unor atacuri reale, în sălbăticie; dar cu ambele nefixate, vizitarea unei pagini Web otrăvit ar putea lăsa PC-ul infestat cu malware. Asigurați-vă că aveți cea mai recentă versiune de browser făcând clic pe

Ajutor, Verificați pentru actualizări (versiunile 2.0.0.16 și 3.0.1 conțin aceste corecții).] Opera Reprise

Firefox nu este singurul browser care funcționează în mod repetat în această lună: Opera 9.51 corectează o vulnerabilitate de securitate evaluată "moderat severă" în versiunea 9.5 lansată tocmai. Opera a refuzat să dezvăluie detalii despre defecțiune, pentru a nu înlătura hackerii; din fericire, patch-ul precede atacuri reale.

Versiunea 9.51 rezolva, de asemenea, mai multe probleme de stabilitate și un bug care ar putea lăsa un tip rău să citească porțiuni aleatoare ale memoriei PC-ului dvs., eventual expunând informații sensibile. Utilizați comanda Opera

Help, Check for Updates

pentru a determina dacă aveți nevoie de o actualizare. Pentru a obține acest lucru, va trebui să descărcați și să instalați ultima versiune completă manual. Spre deosebire de bug-urile Firefox și Opera, o gaură Microsoft Word este atacată chiar acum. La ora de presă, Microsoft investighează rapoartele privind atacurile de zi zero împotriva utilizatorilor Word 2002 SP3 (toate celelalte versiuni acceptate ale Word nu sunt afectate). Ca și în cazul multor bug-uri de birou, va trebui să deschideți un document Word otrăvit trimis prin poșta electronică sau oferită ca descărcare pentru a fi lovită. Pentru mai multe informații despre eroare, consultați recomandarea Microsoft

O altă amenințare zero-zi

Microsoft examinează un alt atac de zi zero care profită de o gaură în controlul ActiveX pentru Snapshot Viewer pentru Microsoft Access. Compania declară că a văzut atacuri limitate și orientate care declanșează defectele prin Internet Explorer. Vizionarea unei pagini Web rău intenționată ar putea compromite sistemul dvs. și sunteți în pericol dacă aveți instalat Access 2000, 2002 sau 2003 sau dacă ați descărcat Snapshot Viewer pentru Microsoft Access pe cont propriu pentru a citi rapoartele Access din IE.

Ca și în cazul tuturor vulnerabilităților de zi zero, nu există încă un patch. Microsoft sugerează câteva soluții care nu pot fi rezolvate, printre care dezactivarea Active Scripting în IE, solicitarea înainte de a rula Active Scripting sau editarea Registry-ului Windows pentru a dezactiva doar acel control ActiveX (consultați instrucțiunile pentru instrucțiuni). Aveți grijă de soluția de însoțire a Registrului, deoarece a face o greșeală în editarea Registrului poate împiedica sau chiar să rupă Windows.

A fost găsit un defect hardware sau software? Trimiteți-ne un e-mail la adresa

[email protected]