Wielkie łatanie Firefoksa

| Bezpieczenstwo IT
Garrett LeSage

Mozilla opublikowała nową wersję Firefoksa, w której załatano 22 dziury bezpieczeństwa. Wprowadzono też nowe mechanizmy zabezpieczające, w tym skanowanie pod kątem bezpieczeństwa plików pobieranych na komputery z systemami Mac OS X oraz Linux.

Spośród 22 wspomnianych dziur aż 13 zostało uznanych za krytyczne, co oznacza, że napastnik mógł przejąć kontrolę nad maszyną internauty, gdy tylko połączył się on ze zmanipulowaną witryną.

Jedną z dziur, którą załatano w Firefoksie 39, był błąd pozwalający na przeprowadzenie ataku Logjam. Polegał on na tym, że napastnik mógł manipulować połączeniem TLS tak, że korzystało ono z 512-bitowego szyfrowania, które jest stosunkowo łatwe do złamania. Innym poprawionym błędem, występującym tylko w systemie Mac OS X, było dodawanie poufnych informacji do raportów o błędach.

Wiele z dziur, które występowały w Firefoksie jest też obecnych w Thunderbirdzie. Mozilla przygotowała zatem kolejną wersję swojego klienta poczty, Tunderbird 38.1.

Firefox dziura luka Thunderbird