Sikkerhedsproblemer med Mozilla Firefox + Opera.
Citat fra CSIS:
Mozilla gennemhullet af sårbarheder
Mozilla har frigivet omfattende opdateringer der lukker ikke færre end 20 forskellige svagheder i browseren Firefox samt mailklienten Thunderbird. Derudover er Seamonkey og Mozilla Suite også omfattet af flere af de rapporterede sårbarheder.
Flere af sårbarhederne skal betragtes som alvorlige, og kan bl.a. udnyttes til køre arbitrær kode på et sårbart system fra en fjernlokation - typisk via driveby fra en særligt udformet hjemmeside. Det anbefales, at patche eventuelle sårbare Mozilla produkter med det samme.
Der er frigivet opdateringer. Firefox bør opgraderes til version 1.5.0.2.
En komplet oversigt findes herunder:
Reference:
http://www.mozilla.com/firefox/
Også den populære browser Opera er omfattet af en sårbarhed, der gør det muligt at køre kode fra en særligt udformet hjemmeside. Der er denne gang tale om et klassisk buffer over flow som optræder ved behandling af overlange CSS (Cascading Style Sheets) attributer. Vi anbefaler at opgradere til version 8.54. Det kan ske manuelt, eller automatisk (tjek for ny version) via Opera men
MVH chaufrat