アンドロイド

Firefoxのアップデートで深刻なSSLやその他のバグが修正された

Anonim

Firefoxのアップデートでは、最近公開されたFirefox 3.0や他のプログラムが(理論的に)

SSL証明書の問題は、先週のブラックハットのセキュリティ会議で報告され、攻撃者がブラウザとサイト間のSSL通信を傍受するために「ヌル・ターミネーション」証明書を使用する可能性があります。このようなトラフィックは、通常、暗号化されているため、暗号化されていない文字と数字のみがデジタルスパイに表示されますが、証明書のバグにより、攻撃者がネットワークにアクセスできない場合、 "man-in-the-middle" > Firefox 3.0.13は、同じ研究者であるMoxie Marlinspikeによって報告された別の証明書の問題とともに、この問題を修正します。 Firefox 3.5はすでにこれらのエラーから保護されていましたが、新しい3.5.2ブラウザのアップデートにより、マルウェアをインストールする可能性のあるjavascriptのバグなど、他のセキュリティホールが修正されています。 PC]

いずれかのバージョンのアップデートを入手するには、ヘルプ|アップデートを確認。また、両方のアップデートのセキュリティ修正やその他の変更の完全なリストについては、Firefox 3のリリースノートとFirefox 3.5のリリースノートを参照してください。