» »

Firefox 16 umaknjen zaradi ranljivosti

Firefox 16 umaknjen zaradi ranljivosti

vir: BBC
BBC - Le nekaj dni po izidu Firefoxa 16 ga je Mozilla zaradi varnostnih zadržkov umaknila s spleta. Razlog tiči v ranljivosti, ki zlonamernim spletnim stranem omogoča, da ugotovijo zgodovino uporabnikovih obiskov po spletu (URL-naslov in parametri, ki se posredujejo v isti vrstici). Luknjo so odkrili kmalu po izidu in Firefox hitro umaknili.

Popravek je že v izdelavi in naj bi bil na voljo danes ali najkasneje jutri zjutraj. Do takrat ostaja obvoz uporaba verzije Firefox 15.0.1, ki te luknje nima. Ker ima Firefox tudi možnost avtomatičnega nadgrajevanja verzij, se je marsikdo vprašal, ali se je Firefox samodejno nadgradil na inačico 16. Mozilla zatrjuje, da se to ni zgodilo, saj so hrošča še pravočasno ujeli. Se bodo pa verzije samodejne nadgradile na 16.0.1, ko bo Firefox zakrpan.

29 komentarjev

flipflop ::

Kako se ni zgodilo? Meni se je avtomatsko posodobil na verzijo 16.0.

Poldi112 ::

Ja, meni v Ubuntuju tudi.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Izi ::

Ja, moj je bil tudi avtomatsko posodobljen in sedaj imam verzijo 16.0

bluefish ::

peperko ::

Imam 15.0.1 in se mi ni nič posodabljalo. Srečko jaz.

Izi ::

Jaz ne bom nič "back rollov", bom kar počakal na 16.0.1.
YouPorn in podobne strani so menda tiste, ki izkoriščajo to ranljivost in če bom že zašel tja, ne bo konec sveta, če bodo pornografarji izvedeli, da sem pred tem obiskal tudi Slo-Tech ;)

Seljak ::

Kaj jamrate,greste na njihovo stran in si potegnete 15.1 verzijo in je zadeva rešena!

Blazz ::

techfreak :) ::

Seljak je izjavil:

Kaj jamrate,greste na njihovo stran in si potegnete 15.1 verzijo in je zadeva rešena!

Ker ima Firefox tudi možnost avtomatičnega nadgrajevanja verzij, se je marsikdo vprašal, ali se je Firefox samodejno nadgradil na inačico 16. Mozilla zatrjuje, da se to ni zgodilo, saj so hrošča še pravočasno ujeli.

Sicer bi za 15.1 uporabnike lahko izdali downgrade.

CyberPunk ::

Meni je tudi slo (pol)avtomatsko iz 15.0.1 na 16. Kaj konkretno pa se lahko vidi iz zgodovine s pomocjo te ranljivosti - kompleten pregled ali samo zadnja obiskana stran?

neboben ::

tud moj je bil posodobljen na 16

Znida ::

je že popravek, se je sam namestil ravnokar.

antonija ::

Statistically 3 out of 4 involved usually enjoy gang-bang experience.

stb ::

Gregor P ::

Meni sicer ni namestil na 16.0 je pa sedaj na 16.0.1
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

stb ::

tudi Ubuntu že ima update:

s1m0n ::

Pri meni še vedno na 16 in brez popravka!

antonija ::

Help->About->Check for update??
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

s1m0n ::

"Firefox is up to date"

bluefish ::

Počakaj do jutri ali pa prenesi namestitveno datoteko s FF strani.

black ice ::

Gregor P je izjavil:

Meni sicer ni namestil na 16.0 je pa sedaj na 16.0.1

Same here.

stegy ::

Firefox je že posodobljen na 16.0.1. Odpravlja luknjo

bf4ed ::

Kaj se gluparijo s temi verzijami, a še vedno uporabljajo 16.0.1.2.3.23.2.3.2.32 označevanje.
Niso mogli ostat pri 4.2 ali nekaj?

Zgodovina sprememb…

  • spremenil: bf4ed ()

antonija ::

A gres vsak dan gledat # verzije da si lahko mad? Nikjer ti ne skace v oci in zate je ubistvu vseeno kaksno oznako verzije daje mozila. Lahko bi bil tud "firefox kranjska klobasa c3", pa bi dobil isti software.
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

AndrejS ::

Jaz sem na 6.0 , ker ne uporabljam od lovskih šiber naluknane lisice :)

AlienRR ::

Kaj je tako prestrelanega pri tebi?
You can override the laws of thermodynamics with sufficient sudo access.

MrStein ::

In kaj so takega zajebali, da je update z 16.0 na 16.0.1 velik 21,7 MB?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

MrStein ::

Zanimivo, update z 15.0.1 na 16.0.1 pa je velik 8,4 MB
(oboje prikazana velikost v About dialogu, med updatanjem)
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Boki_ ::

Js mam obkljukano "check for updates but let me choose when to install them", mam pa js mozillo odprto 24/7 skupi z računalnikom, ki ga resetiram povprečno 1.5X mesečno (do 3x v 2 mesecih), ko si zberem za namestitev posodobitev (ker vedno več pososdobitev pol takoj ugotovijo neko varnostno luknjo, kot Java npr.), tako da prvo raziščem in potem posodobim. Se mi ja pa posodobilo direkt iz 15.0.1 na 16.0.1, zgleda da zato ker sem par dni počaku še na neke druge posodobitve, pa končno spodobno jre7 ko, da sm pol restartal kišto in je mir. Zanimivo pa da Ffox 16 beta ni imela tega sranja s to varnostjo se mi zdi. Sm mislu da je glih v tem point teh nightly->aurora->beta->official release... Js sicer imam te bol zaradi firbca, kaj nas novega čaka in kako naj bi zgledalo, hitrost (mislim da 16 bi morala šibat ful, ker že v aurora fazi (aurora je 2 generaciji naprej), je bila zelo velika razlika v hitrosti, sicer nisem naredil pri obeh clean install, ampak sem tut v auroro izvozil vseh par tisoč bookmnarksov ter uporabniških podatkov in pluginov, kar jih je pač podpiralo... Je bila pa že 15ka zdej dokaj vredu glede stabilnosti pod obremenitvijo (tudi do 200 tabov, večina fura še te flash plugine za kao intro animacije) in je furalo vredu.

To mi najbolj šteje, namreč zaradi "mybrowsercash" večinoma, tudi "topline" in ene par drugih fintinc PTC (paid-to-click), kjer je server reset ko mi še sladko spimo, in potem rabiš pač bote in autoklikerje da opravlja delo namesto tebe, in včasih odpre tudi do 200 zavihkov... OK, način služenja denarja je sicer že druga zgodba, ampak se vseeno tiče browserja (in to kar velik, če hočeš mal posleparit s kakimi plugini pa tem :P) če kdo želi vedet kaj več, tuki je moj skype name: bogdan.blokar ,in mail (isti tut za skype) ker blog je trenutno v razsulu.

BTW, eden izmed zelo dobrih in predvsem varnih in hitrih browserjev je tale -> Maxthon [official page] - shortan link. Sam ga uporabljam tako na smartphonu in tablici (2x android) obe verziji, namreč je mobile in HD, oba na voljo v play store, kot tudi na osebnem računalniku. Na voljo je veliko tudi veliko razširitev, greasemonkey med drugim, pa tudi za ostale se dobi podobne verzije, sicer pa postaš na forum request, in je zelo velika verjetnost da ta plugin pol tut izide. Pa nikol nobenih problemov s podporo, posodobitvami, čemerkoli.... Me čudi zakaj tako malo folka uporablja ta browser. Sicer ga večina ne niti pozna, ker mislim da ne vlagajo nič v reklamo, ampak za moje pojme je eden izmed top3. Pa še zelo zelo hitro se ga navadiš in zelo preprost je.

Lp
I'm back


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Microsoftu ušla testna verzija Windows 10

Oddelek: Novice / Operacijski sistemi
3611391 (6539) MrNighthawk
»

Firefox 16 umaknjen zaradi ranljivosti

Oddelek: Novice / Varnost
296043 (4027) Boki_
»

Firefox 6 na voljo (strani: 1 2 3 )

Oddelek: Novice / Brskalniki
14834282 (26336) Icematxyz
»

Firefox 3.02 problem

Oddelek: Pomoč in nasveti
111552 (1236) RuN
»

Firefox 0.10.1 (strani: 1 2 )

Oddelek: Novice / Brskalniki
596906 (6906) CaqKa

Več podobnih tem