Car-tech

Mozilla menarik versi Firefox baru atas kebimbangan keselamatan

Is Firefox Dead?

Is Firefox Dead?
Anonim

Kurang dari sehari selepas Mozilla mengeluarkan Firefox versi 16 kepada orang awam, penyemak imbas terpaksa ditarik dari Web atas kebimbangan keselamatan.

"Mozilla menyedari kelemahan keselamatan dalam versi peluncuran Firefox sekarang," Michael Coates, pengarah jaminan keamanan Mozilla, dijelaskan dalam blog. "Kami sedang giat bekerja dengan menetapkan dan merancang untuk menghantar kemas kini [Khamis] Firefox versi 15 tidak terpengaruh."

Menurut Coates, kerentanan itu membolehkan laman web berniat jahat menangkap sejarah Web seseorang, yang kemudiannya boleh digunakan

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

"Pada masa ini, kami tidak mempunyai petunjuk bahawa kelemahan ini sedang dieksploitasi di alam liar," tulis Coates.

Coates tidak ambil perhatian apabila Mozilla menyedari kelemahan baru, atau bagaimana ia ditemui. Walau bagaimanapun, nota dari mesyuarat Mozilla pada hari Rabu menunjukkan bahawa syarikat itu menyedarinya pada pukul 11 ​​pagi PT Rabu, apabila memberitahu pemaju bahawa "chemspill" - istilah Mozilla untuk kemas kini kecemasan - diperlukan.

Dalam langkah berjaga-jaga, versi muat turun Firefox 16 telah dialih keluar dari halaman pemasang Mozilla. Mozilla menjangka versi Firefox yang dikemaskini yang menangani kelemahan keselamatan boleh didapati pada hari Khamis.

Walaupun Mozilla telah melepaskan Firefox 16 dari laman webnya, versi penyemak imbas yang dicabar oleh keselamatan masih tersedia di Internet. Sebagai contoh, Yahoo melancarkan Firefox 16 di laman webnya dan melalui iklan dalam hasil carian Google.

Jika anda mempunyai Firefox 16 pada komputer anda, ia akan dikemas kini secara automatik dengan versi baru apabila ia tersedia. Jika anda merasakan bahawa anda mempunyai Firefox 16 pada mesin anda, Mozilla mengesyorkan bahawa anda menurunkan versi Firefox anda kepada pelepasan perisian 15.0.1.

Walaupun versi Firefox 16 yang dikeluarkan hari ini melewatkan satu kelemahan, ia ditangani Bilangan orang lain termasuk rasuah memori dan bahaya keselamatan ingatan, bug limpahan buffer dan kecacatan spoofing dan suntikan skrip.

Update : Mozilla mengeluarkan Firefox 16.0.1 pada hari Khamis, yang membetulkan kelemahan keselamatan ini. Baca laporan mengenai versi Firefox baru ini.

Dikemaskini pada 3 p.m. PT dengan berita mengenai Firefox 16.0.1.