Rágyúrtak a fejlesztők a Firefox biztonságára

A Firefox 40-es verziójának megjelenésével a webböngésző nem kizárólag kritikus fontosságú biztonsági frissítésekkel gyarapodott, hanem néhány védelmi szempontból érdekes újdonsággal is.
 

A Mozilla fejlesztői nem tétlenkedtek, hiszen megannyi újdonsággal rukkoltak elő a Firefox legújabb, 40-es verziója kapcsán. Ezek közül a legnagyobb érdeklődés egyértelműen a Windows 10 támogatását övezte. Most már elmondható, hogy a Firefox hivatalosan is kompatibilissé vált a múlt hónapban megjelent operációs rendszerrel. Biztonsági szempontból azonban ennél izgalmasabb történések is akadnak. Egyrészt nagyon fontos frissítések érkeztek az alkalmazáshoz, másrészt az további kockázatcsökkentő technológiákkal gyarapodott.
 
A biztonsági frissítések kapcsán ki kell emelni, hogy a böngésző 40-es verziójára való átállással húsz sérülékenységnek lehet búcsút inteni. Ezek között akad olyan is, amely a Mozilla berkein belül kritikus veszélyességi besorolást érdemelt ki. A legtöbb kockázatot hordozó sebezhetőségek jogosulatlan távoli kódfuttatásra, műveletvégrehajtásra, és ezáltal az érintett rendszerek feletti irányítás átvételére is módot adhatnak. A fejlesztők egyebek mellett súlyos biztonsági réseket foltoztak be a webes videó és audió tartalmak kezelését végző összetevőkön, az XML és JavaScript támogatást biztosító komponenseken, valamint a Maintenance Service-on. A feltárt és orvosolt sérülékenységek speciálisan szerkesztett weboldalak megtekintésekor, illetve audió vagy videó tartalmak lejátszásakor okozhatnak problémákat.
 
Továbbfejlesztett Safe Browsing

A Google a múlt hónapban jelezte, hogy elérhetővé tette a Safe Browsing technológiájának legújabb kiadását. Ez a biztonságos böngészést hivatott elősegíteni azáltal, hogy felismeri a számítógépekre, adatokra veszélyt jelentő webes tartalmakat, állományokat, és még a károk bekövetkezte előtt riasztja a felhasználót. A Mozilla a Firefox 40-es kiadásával biztosította a legújabb Safe Browsing szolgáltatással való kompatibilitást. Ennek köszönhetően a böngésző elsősorban a fájlletöltések, illetve a weboldalakon elhelyezett ártalmas fájlok felismerésében javult.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  2. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  3. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  4. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  5. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  6. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  7. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  8. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  9. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  10. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség