Anbefalede, 2024

Valg af editor

Browseropdateringer Fix fejl, svagheder

How to Fix Blue Screen of Death Error in Windows 10? | Blue Screen Fix 2020

How to Fix Blue Screen of Death Error in Windows 10? | Blue Screen Fix 2020

Indholdsfortegnelse:

Anonim

I denne roundup af rettelser er det alle browsere denne måned. Google udgav Chrome 21 og laver en række farlige PDF-viewer-relaterede fejl. Mozilla tacklede flere sårbarheder end normalt, herunder en interessant træk-og-slip-fejl, og Apple udgav Safari 6.0, der forseglede flere potentielle private oplysninger lækager.

Google Chrome Slår 21

Google udgivet en række sikkerhedsopdateringer til Google Chrome Stabil Channel. Disse opdateringer påvirker OS X og Linux (opdateret til Chrome 21.0.1180.57) samt Windows og Chrome Frame (Chrome 21.0.1180.60).

Chrome 21 indeholder patches, der adresserer 15 sikkerhedsproblemer. Én sårbarhed var kritisk til kritik; af de andre, seks blev bedømt højt, fem medium og tre lavt. Fem af svaghederne ramte Chrome's indbyggede PDF-viewer og kunne have forårsaget hukommelseskorruption, et programkrasj eller anden uventet opførsel. Google patched også en sårbarhed, der kunne give en hacker usædvanlig bred filadgang via Chrome's implementering af træk og slip blandt andre sårbarheder samt flere usikkerhedsrelaterede bugs.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc ]

Gennemse her og her mere til Chrome 21-rettelserne.

Mozilla-indlæg Reparationer

Mozilla udgivet patches til 15 sikkerhedsadviseringer (de fleste i næsten to år), til Firefox, Thunderbird og SeaMonkey. Fem fejl er klassificerede kritiske, fire høje og seks moderate.

Sikkerhedsforskere fandt en sårbarhed, der kunne gøre det muligt for en ekstern angriber at "kortslutte" en sidelast i Firefox via træk-og-slip-mekanismen. Normalt, når du trækker og slipper en URL i adresselinjen, lastes denne URL automatisk. Men kortslutningen, der udløses ved at trække og tabe en ondsindet adresse, tillader hackere at forfalske adresselinjen og åbner dit system for phishing-angreb.

Mozilla identificerede og fik også flere hukommelseskorruptionsfejl klassificeret højt i browseren motor, der anvendes i Mozilla-baserede produkter, der potentielt kan udnyttes til at køre vilkårlig kode på dit system. En anden hukommelseskorruptionsfejl kan få dit program til at gå ned.

Disse sårbarheder og andre korrigeres i Firefox 13, 14 og ESR 10.0.6; Thunderbird 13, 14 og ESR 10.0,6; og SeaMonkey 2.11.

Se mere om rettelserne i Mozillas sikkerhedsrådgivning og specifikt MFSA 2012-43, MFSA 2012-42 og MFSA 2012-52.

Apple lancerer Safari 6.0

Apple udgivet Safari 6.0 , og også patched to sårbarheder i virksomhedens Xcode software udviklingsværktøjer. Safari 6.0 laver en række sikkerhedsproblemer. Mest specielt problemer med Apple-patch-hukommelse i WebKit, der kan føre til uventede nedbrud eller vilkårlig kørsel af kode. Safari 6.0 opdateringen er tilgængelig til OS X 10.7.4 og er inkluderet i OS X 10.8 Mountain Lion.

Apple har også rettet mangler i Xcode 4.4, der gør det muligt for en hacker at få adgang til og dekryptere SSL-beskyttede data samt "Nøgleringe" - Et sikkert opbevaringssystem til certifikater, adgangskoder og andre private data.

Flere oplysninger findes på disse Apple-sikkerhedsopdateringssider: Den første er til en række forskellige Apple-produkter, den anden til Safari 6 og den tredje for Xcode 4.4.

Top