Go Back   VN-Zoom forum > Chia sẻ kiến thức > Sử dụng Internet

 

Trả lời
 
Ðiều Chỉnh Xếp Bài
Old 17-07-2008, 12:10   #1
Rìu Chiến
 
HOANG ANH's Avatar
 
Tham gia: Aug 2007
Bài: 1.696
VZD: 131.380
Điểm: 3.149/1.054 bài viết
Talking Mozilla vá lỗi “bom rải thảm” Safari trong Firefox

Mozilla vừa vá hai lỗi nghiêm trọng trong Firefox, đồng thời thực hiện một công việc trái với tiền lệ: cập nhật bản 2.0 vào thứ ba, và lùi ngày cập nhật bản 3.0 đến thứ tư.

đồng thời thực hiện một công việc trái với tiền lệ: cập nhật bản 2.0 vào thứ ba, và lùi ngày cập nhật bản 3.0 đến thứ tư.
Hai bản vá trên có số hiệu lần lượt là Firefox 2.0.0.16 và Firefox 3.0.1, và đều vá hai lỗi được Mozilla đánh giá là “nghiêm trọng” theo thang nguy hiểm 4 cấp. Firefox 2.0.0.16 đã được post lên máy chủ Mozilla vào chiều thứ ba vừa rồi.
Firefox 3.0.1, bản cập nhật đầu tiên kể từ khi trình duyệt nguồn mở này được nâng cấp gần 1 tháng trước, phải đến hôm qua mới xuất hiện, theo thông báo trên website Mozilla.
Một trong những lỗi được khắc phục trong bản 2.0.0.16 và 3.0.1 được phát hiện bởi nhà nghiên cứu Billy Rios, người đã viết một bài về hiểm hoạ “tổng hợp” đối với người dùng Windows cài cả hai trình duyệt Safari của Apple và Firefox của Mozilla trên cùng một hệ thống. Sau đó, Rios cho rằng lỗi “bom rải thảm” trong Safari -- được phát hiện lần đầu vào tháng 5 và được Apple sửa vào tháng 6 – có thể kết hợp với một trong những lỗ hổng khác, không chỉ tấn công người dùng Internet Explorer mà cả người dùng Firefox.
Trở lại tháng 6, khi đó Rios tránh cung cấp chi tiết kỹ thuật của mã tấn công mà chỉ cho biết anh đã gửi nó cho Mozilla. “Tôi tin rằng chúng ta sẽ sớm có được bản vá lỗi,” Rios viết trên http://xs-sniper.com/blog/2008/06/20...nting-firefox/ vào hôm 20-6.
Mozilla cũng xác nhận những phát hiện của Rios: “Rios đã chứng minh được rằng lỗi bom rải thảm trong Safari có thể bị lợi dụng vào mục đích này, cũng như các kỹ thuật khác không dựa trên lỗ hổng Safari - hiện đã được vá.”
Firefox 3.0, tuy cũng phải vá, nhưng chịu ít nguy cơ hơn từ lỗi tổng hợp trên, bởi khả năng tiếp cận các file từ các tập lệnh chạy trên trình duyệt khá hạn chế.
Mozilla cũng tự ca ngợi mình trong bản thông báo đi kèm: “Kiểu tấn công này chỉ hoạt động nếu người dùng sử dụng một ứng dụng kết nối Internet khác mà không chạy Firefox. Việc sử dụng Firefox sẽ giúp ngăn chặn kiểu tấn công này.”
Lỗi thứ hai được khắc phục cũng được đánh giá là nghiêm trọng, nằm trong cấu trúc dữ liệu CSSValue của Firefox và có thể bị tin tặc lợi dụng để dẫn đến va chạm rồi từ đó cài mã độc.
Lỗi này cũng ảnh hưởng đến Thunderbird 2.0, ứng dụng email của Mozilla bởi ứng dụng này cũng sử dụng chung hệ thống hoàn trả của Firefox. Nhưng kể từ đầu tháng 5, Thunderbird vẫn chưa được vá. Trong thời gian chờ đợi bản vá này xuất hiện vào ngày 23/7, Mozilla khuyên người dùng vô hiệu hoá JavaScript trong ứng dụng
Mozilla cũng nhắc lại rằng họ sẽ chỉ hỗ trợ bản cập nhật dành cho Firefox 2.0 cho đến giữa tháng 12-2008. Trước đó, sau khi Firefox 3.0 ra mắt, Mozilla cũng đưa ra cảnh báo này bởi quy định của họ chỉ cho phép hỗ trợ các phần mềm cũ trong vòng 6 tháng sau khi phát hành bản vá chính.
Hiện người dùng đã có thể download firefox 2.0.0.16 : cho Windows, Mac OS X và Linux từ website Mozilla, sử dụng chương trình cập nhật tích hợp trong trình duyệt hoặc đợi thông báo cập nhật, thường xuất hiện trong vòng 24 đến 48 giờ.
Firefox 3.0.1, download tại :





Nguồn: TVTH1088

thay đổi nội dung bởi: HOANG ANH, 17-07-2008 lúc 12:24.
HOANG ANH vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 18-07-2008, 16:20   #2
Rìu Bạc Đôi
 
pdtg50's Avatar
 
Tham gia: May 2008
Bài: 478
VZD: 5.350
Điểm: 33/31 bài viết
Default

cái 3.01 em down sáng nay mà ai có link down cái safari cho em với
pdtg50 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 16:49.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123