Käyttäjä

Firefox-selaimessa paljastui kriittisiä turva-aukkoja

Mozilla-säätiö on julkaissut kuusi turvapäivitystä Firefox-selaimelle. Niistä kaksi on kriittisiä, eli hyökkääjä voisi aukkojen avulla saada uhrikoneen hallintaansa. Myös Mozillan Seamonkey-ohjelmisto kannattaa päivittää.

Lue juttu

Vastaukset 1 vastaus

Käyttäjä

Tästä tuleekin mieleen kuinka monet ohjelmat käyttävät IE:tä "selainkoneena". Jos ajatellaan vaikka .NET:iä käyttävää SharpReader rss-lukijaohjelmistoa joka hyödyntää IE:tä niin ohjelmahan on muuten mitä mainioin paitsi ettei sitä päivitetä juuri ollenkaan. Nyt jos ohjelma olisikin "sisältänyt" selainkoneen niin voisi olla että ns. dll helvetin välttämiseksi sen päivittäminen voisi olla komponentin sisältävän ohjelman kontolla.

Ohjelmille jotka lainaavat koodia ja tekevät siihen muokkauksia ja sitten linkittävät nämä kiinteästi omaan ohjelmaan tästä onkin jo tullut iso riesa, nuo vanhat reikäiset kirjastot erilaisissa sulautetuissa järjestelmissä kuten reitittimissä eivät kovin automaattisesti päivity vaikka itse kirjasto olisikin pätsätty jo 10 vuotta sitten. Eikä tästä tosiaan kärsi vain sulautetut käyttikset vaan kaikki ohjelmat joissa on lainattu koodia, tehty muutama muokkaus ja sitten unohdettu että hups täytyypä pitää silmällä näitä projekteja mistä tuli lainattua josko olisi jotain aukkoja ilmoitettu ja sitten käsin pätsätä ne muutokset ja odotella että käyttäjät ajelee päivitysohjelman. Selittää hieman sitä miksi esm Googlen Android OS:stakin ehti jo löytyä joku aikoja sitten pätsätty aukko.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös