10/05/2005 anasayfa>>> <<<önceki gün   bugün   sonraki gün>>>
English
yenibir.com
Genç Hürriyetim
Agora
Gündem
Avrupa Birliği
Dünya
Ekonomi
Spor
Yaşam
Teknonet
Tüm Haberler
Yazarlar
Kültür Sanat
Magazin
Özel Dosyalar
Hava Durumu
Astronet
Televizyon
HÜRRİYET EKLER
Bilim
e.yaşam
Otoyaşam
Seyahat
Pazar
Cumartesi
Cuma
Kelebek
Teknonet Son Güncelleme 01:42
10.05.2005
Firefox'ta iki kritik açık
 

Firefox'ta bulunan iki yeni açık saldırganlara Web tarayıcısını kullanarak hedef bilgisayar üzerinde kötü niyetli kod çalıştırmasına olanak tanıyor. Güvenlik firması Secunia bu iki güvenlik açığını "son derece kritik" olarak tanımlıyor.

Son zamanlarda popülerliğini artıran ve önemli bir piyasa payı elde eden açık kaynak kodlu Firefox Web tarayıcısında yeni güvenlik açıkları keşfedildi. Bu açıklar saldırgana, hedef bilgisayarın tuzak olarak hazırlanmış bir Web sitesinden kötü niyetli kod içeren yazılımlar indirip çalıştırmasına izin veriyor.

Firefox'un yaratıcısı Mozilla Vakfı, sitesinde bir güvenlik uyarısı yayınlayarak (
http://www.mozilla.org/security/announce/mfsa2005-42.html) gerekli güncellemeler hazırlanana kadar kullanıcılarının dikkatli olmasını söyledi. Bu açıklar Linux ve Mac OS dahil tüm Firefox sürümlerinde bulunuyor.

Sebep güven politikası

Mozilla gerekli güvenlik yamaları hazır olana kadar kullanıcıların JavaScript'i devre dışı bırakmalarını ya da Web sitelerine otomatik olarak yazılım kurma ("extension"lar veya grafik temaları gibi) yetkisini kapatmalarını öneriyor.

Danimarkalı güvenlik firması Secunia açıkları "son derece kritik" olarak nitelerken Firefox ile ilgili bir güvenlik problemini ilk defa 'Firefox kusuru' şeklinde ifade ediyor. Güvenlik açığından kaynaklanabilecek saldırılar tamamen Firefox'un 'güven' politikasını sömürerek çalışıyor. Saldırgan Firefox'un güncelleme mekanizmasını kandırarak tuzak siteden indirilen yazılımın addons.mozilla.org ya da update.mozilla.org gibi Web tarayıcısının güvenli olarak tanımladığı sitelerden geliyormuş gibi gösteriyor.

Mozilla kullanıcıları uyarıyor

Mozilla, riski azaltmak için Mozilla Update otomatik güncelleme hizmetinin gerekli güvenlik yamaları yayınlanana kadar yeniden düzenlendiğini de vurguluyor. Mozilla kullanıcıları Firefox için indirdikleri yazılımlar konusunda ciddi bir şekilde uyarıyor ve güvenilir siteler olarak tanımlanan kaynaklar konusunda kullanıcıların son derece emin olmasını öğütlüyor.

Mozilla, Firefox 1.0.4 olarak adlandırılacak olan yamalanmış Firefox sürümünün mümkün olan en yakın zamanda kullanıcılara sunulacağını söylüyor.

Söylentilere göre güvenlik açıkları bundan birkaç hafta önce iki güvenlik uzmanı tarafından bulundu. Güvenlik uzmanları bir yama yayınlanana kadar bu açıkları deşifre etmeyeceklerdi. Fakat uzmanlardan birisine yakın bir şahıs güvenlik açıklarıyla ilgili ayrıntıları piyasaya sızdırdı. Çeşitli otoriteler daha önce, Firefox'un giderek daha fazla yaygınlaşmasının 'açık avcıları' tarafından daha fazla ilgi görmesiyle ve daha fazla açığın ortaya çıkmasıyla sonuçlanacağını belirtmişlerdi.

 
(Hürriyetim)


Ana Sayfa | Son Dakika | Tüm haberler | Gündem | Dünya | Ekonomi | Spor | Yaşam | Bilim-Teknoloji | Yazarlar
Kültür Sanat | Magazin | Özel Dosyalar | Piyasanet | Hava Durumu | Astronet | Televizyon
İnsan Kaynakları | | Arama+Arşiv | Bize ulaşın | Yardım
© Copyright 2005 Hürriyetim
www.hurriyetkurumsal.com