Android

Firefox Update-løsninger Seriell SSL, andre feil

How to Add a Trusted SSL Certificate to Windows 7 via Firefox

How to Add a Trusted SSL Certificate to Windows 7 via Firefox
Anonim

En Firefox-oppdatering utgitt i dag løser en nylig avslørt feil i måten Firefox 3.0 og andre programmer håndterer SSL-sertifikater, som brukes til (teoretisk) Sikker online kommunikasjon.

SSL-cert-problemet ble rapportert i forrige uke Black Hat-sikkerhetskonferanse, og kunne tillate en angriper å bruke et "null termination" -bevis for å fange SSL-kommunikasjon mellom nettleseren og et nettsted. Slike trafikk er vanligvis kryptert slik at den bare vil fremstå som uutslettbare bokstaver og tall til noen digitale spioner, men cert-feilen gir en vellykket "man-i-midten" kapring hvis en angriper har tilgang til nettverket ditt.

Firefox 3.0.13 løser problemet, sammen med et annet sertifikatproblem rapportert av samme forsker, Moxie Marlinspike. Firefox 3.5 var allerede beskyttet mot disse feilene, men en ny 3.5.2 nettleseroppdatering løser andre sikkerhetshull, inkludert en javascript-feil som potensielt kan målrettes for å installere skadelig programvare.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows PC]

For å hente oppdateringen for begge versjoner, gå til Hjelp | Se etter oppdateringer. Og for en fullstendig liste over sikkerhetsrettingene og andre endringer i begge oppdateringene, se Firefox 3-utgivelsesnotatene og de for Firefox 3.5.