Android

Actualizarea Firefox remediază serios SSL, alte bug-uri

Security and Privacy in Firefox

Security and Privacy in Firefox
Anonim

O actualizare Firefox lansată astăzi remediază un defect recent dezvăluit în modul în care Firefox 3.0 și alte programe gestionează certificate SSL,)

Problema cert SSL a fost raportată la conferința de securitate Black Hat săptămâna trecută și ar putea permite unui atacator să utilizeze un certificat "null-termination" pentru a intercepta comunicațiile SSL între browser și un site. Un astfel de trafic este în mod obișnuit criptat, astfel încât acesta să apară doar ca litere și cifre indiscipabile la orice spion digital, dar bug-ul cert permite un atac de tip "om-in-the-middle" de succes dacă un atacator are acces la rețeaua dvs.

Firefox 3.0.13 rezolvă problema, împreună cu o altă problemă de certificat raportată de același cercetător, Moxie Marlinspike. Firefox 3.5 a fost deja protejat de aceste erori, dar o nouă actualizare a browserului 3.5.2 remediază alte găuri de securitate, inclusiv un bug javascript care ar putea fi potențial vizat pentru a instala programe malware.

[Citirea suplimentară: Cum să eliminați programele malware de pe Windows PC]

Pentru a ridica actualizarea pentru oricare dintre versiuni, mergeți la Help | Verifică pentru actualizări. Și pentru o listă completă a remedierilor de securitate și a altor modificări ale celor două actualizări, consultați notele de lansare ale Firefox 3 și cele pentru Firefox 3.5