Mozilla Firefox Güvenlik Açıkları

Etkileri: Çapraz Site Betik Çalıştırma, Servis Kullanımı Engelleme (DoS), Sistem erişimi

Mozilla firefox'da uzaktan yararlanılabilen güvenlik açıkları olduğu rapor edildi.
1) windows.location özellikleğini ayarlamadaki bir "race condition" problemi, sahte HTTP Referer başlığı yaratmada ve CSRF saldırıları gerçekleştirmede kullanılabiliyor.
2) Detayları verilmeyen bazı açıklar hafızanın bozulmasına yol açabiliyor ve potansiyel olarak istenilen kodun çalıştırılmasında kullanılabiliyor.

Açıkların 2.0.0.10 öncesi sürümlerde olduğu rapor edildi.

Çözüm:
2.0.0.10 sürümüne güncelleyin
http://www.mozilla.com/firefox/

Kaynak: http://secunia.com/advisories/27725/
Ref1: http://www.mozilla.org/security/announce/2007/mfsa2007-38.html
Ref2: http://www.mozilla.org/security/announce/2007/mfsa2007-39.html

5
Ortalama: 5 (2 votes)

Re: Mozilla Firefox Güvenlik Açıkları

Sayid kullanıcısının resmi

2.0.0.11 çıktı.

Netscape'de de açıklar çıkmış

Sayid kullanıcısının resmi

Benzer etkileri olan açıklar Netscape içinde rapor edilmiş. 9.0.0.4'e güncellemek gerekiyor.
http://browser.netscape.com/downloads/
http://browser.netscape.com/releasenotes/

2.0.0.10 a güncelleyelim, bu da ciddi bir açık

Sayid kullanıcısının resmi

Help menüsü "Check for Updates" seçeneği ile güncelledim. Unutmadan güncellemek lazım.