Hôm nay, Mozilla đã đưa ra bản nâng cấp cho trình duyệt mã mở Firefox. Bản nâng cấp 2.0.0.10 lần này sẽ sửa lại một số lỗi về bộ nhớ làm cho Firefox bị treo khi đang sử dụng, và lỗi giả mạo request cross-site – lỗi cho phép những kẻ tấn công có thể truy xuất trái phép vào các trang Web.

Trước tiên là phiên bản lần này đã sửa lỗi phát sinh khi Firefox xử lý các dạng file nén có đuôi mở rộng .jar (Java Archive). Trước đây Firefox đã không kiểm tra chính xác về các file có đuôi .jar, điều này đã tạo điều kiện cho những hacker có thể thực hiện tạo ra các cuộc tấn công theo kịch bản dựa trên Web (Web-based cross-site-scripting) tới những người sử dụng Firefox. Lỗi này tuy đã được phát hiện ra hồi tháng 2, nhưng nó bắt đầu được nhiều người biết đến vào hồi đầu tháng 11 khi các nhà nghiên cứu bảo mật cho biết họ thể sử dụng lỗi này để tạo ra các kịch bản liên trang (cross-site scripting) tấn công và cho chạy các đoạn mã độc trên máy của nạn nhân.

Lỗi phát sinh đối với các dạng file .jar là một dạng lỗi mới có trong Firefox và một số các trình duyệt phổ biến khác trong vài tháng trở lại đây. Theo đó các trình duyệt sẽ phải xử lý với các liên kết Web đặc biệt để có thể chạy một ứng dụng phù hợp. Được biết đến như là những điểm yếu của URI (Uniform Resource Identifier – các liên kết cần có để thực thi các dạng file khác nhau), các lỗi này có thể lộ ra khi một chương trình phần mềm được gọi từ trình duyệt.

Những lỗi sai lệch về bộ nhớ có thể gây ra những vấn đề nghiêm trọng hơn, Mozilla nhấn mạnh “Chúng tôi đoán rằng nó đủ có ảnh hưởng, ít nhất là cho một ai đó có thể chạy các đoạn code bất kỳ “.

Các lỗi liên quan tới URI có thể tìm thấy trong Internet Explorer của Microsoft, phần mềm của Adobe và Picasa của Google.

Chương trình sẽ tự động cập nhập cho bạn trong vòng 1 tới 2 ngày tới, hay bạn cũng có thể download bản nâng cấp theo địa chỉ :

http://www.mozilla.com/en-US/firefox/

Bùi Bình (theo The Washington Post)



Bình luận

  • TTCN (8)
Minh Tiến  1236

uhm...Firefox đang có vấn đề thì phải...thi thoảng lại đứng luôn.... >:( >:(

Bùi Bình  1676

Thi thoảng bị đứng là dùng phần mềm download nó liên kết link download ấy mà. Smile

Minh Tiến  1236

ko có...đứng xíu rùi out luôn Bro ah.... Sad Sad

Hải Nam  30903

Firefox 2 thỉnh thoảng bị điên khùng mà. Trang web load xong lâu rồi mà con trỏ vẫn xoay xoay, thỉnh thoảng còn đứng yên. Với lại khi mở nhiều cửa sổ hoặc khi dùng lâu thì Fx2 dùng nhiều bộ nhớ hơn IE7 (chỉ có Fx3 b1 mới ngang với IE7).

Minh Tiến  1236

IE hay Firefox?

Thử ngồi test chơi thì thấy firefox ngốn bộ nhớ gấp 2 - 3 lần IE khi cùng mở các web như nhau...nên xài em nào thì tốt đây???

Minh Đăng

Tôi dùng Firefox 2 thấy ổn định lắm. Ngay cả lỗi dẫn đến crash cũng ổn định nốt Big Grin (sau này phát hiện ra phần cài đặt Java Runtime Machine ở máy mình không hoàn chỉnh sao đó, cứ vào trang nào có java là bị lỗi, tôi tắt chức năng xử lý lệnh java đi thì hết).

Firefox càng nhiều add-ons thì càng tốn bộ nhớ, trả giá cho cái sự tiện lợi ấy mà ;).

Hải Nam  30903

Firefox 2 dạo trước có lần cứ vào trang có flash 3 lần thì 1 lần bị treo, suốt hơn nửa năm Sad Các phần mềm mở ngày càng cồng kềnh, nhưng rất may khi nó quá cồng kềnh thì lại có người khác thay thế.

Nemo Nguyen  21665

hôm nay là update lên 2.0.0.11 rồi Big Grin