Выпущены обновления Firefox 21 и Thunderbird 17.0.6

Mozilla закрыла ошибки безопасности в Firefox и Thunderbird

Хотя сейчас разработка email-клиента Mozilla Thunderbird практически приостановлена, программа продолжает получать дополнения от компании Mozilla. Самое новенькое обновление для этого приложения включает в себя немало приятных дополнений, включая исправления нескольких важных проблем с системой безопасности.



Среди наиболее важных улучшений системы безопасности разработчики называют проблемы с повреждением памяти, которые были определены с помощью Address Sanitizer. Также была удалена ошибка «use-after-free», которая позволяла к случайному выполнению кода, предоставляющего полный доступ к программе. Кроме того были уничтожены мелкие ошибки, которые позволяли запускать чужой код на вашей компьютерной системе. Всем вышеперечисленным ошибкам был присвоен рейтинг «очень опасных».

Кроме того в патче были закрыты и другие, менее серьезные ошибки. С помощью этих уязвимостей, пользователи могли обходить местную систему авторизации, позволяя использовать функции, которые в обычном случае были бы доступны только администраторам.

Вышеупомянутые проблемы с безопасностью наблюдались также в браузерах Firefox, но разработчики уже выпустили патч, который устранял эти ошибки. Установка дополнений крайне рекомендуется.

Отметим, что в случае с Firefox разработчики также убрали другую существенную ошибку в системе безопасности. Она имеет отношение к неполадке механизма обновления некоторых записей в Windows Registry, что теоретически может оставить Mozilla Maintenance Service открытым для нападений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru