حل جميع مشاكل Windows والبرامج الأخرى

تضيف Mozilla إصدارات Java الإضافية الضعيفة إلى قائمة حظر Firefox

أدرجت Mozilla في القائمة السوداء الإصدارات غير المصححة من مكون Java الإضافي من Firefox على Windows لحماية مستخدميها من الهجمات التي تستغل نقاط الضعف المعروفة في تلك الإصدارات.

أين ذهب ستيف جوبز إلى الكلية

يمكن أن تضيف Mozilla ملحقات أو مكونات إضافية إلى قائمة حظر الوظائف الإضافية في Firefox إذا تسببت في مشكلات كبيرة في الأمان أو الأداء. تقوم عمليات تثبيت Firefox تلقائيًا بالاستعلام عن قائمة الحظر وإخطار المستخدمين قبل تعطيل الوظائف الإضافية المستهدفة.



قال كيف نيدهام ، مدير القنوات في Mozilla: `` تضمن تحديث فبراير 2012 لمجموعة تطوير Java (JDK) و Java Runtime Environment (JRE) تصحيحًا لتصحيح ثغرة خطيرة يمكن أن تسمح بتحميل رمز تعسفي على كمبيوتر المستخدم النهائي. في مشاركة مدونة الإثنين.



قال نيدهام: 'هذه الثغرة الأمنية - الموجودة في الإصدارات الأقدم من JDK و JRE - يتم استغلالها بنشاط ، وهي تشكل خطرًا محتملاً على المستخدمين'. للتخفيف من هذه المخاطر ، أضفنا الإصدارات المتأثرة من المكون الإضافي Java لنظام التشغيل Windows (الإصدار 6 تحديث 30 وما يليه بالإضافة إلى الإصدار 7 التحديث 2 وما يليه) إلى قائمة حظر Firefox.

الذاكرة الموصى بها لنظام التشغيل windows 10

لم يحدد نيدهام الثغرة الأمنية التي يتم استغلالها بشكل نشط ، لكن شركات الأمن حذرت خلال الأسبوعين الماضيين من استخدام ثغرة جافا CVE-2010-0507 في هجمات واسعة النطاق وتم دمجها في مجموعة أدوات استغلال الثقب الأسود الشهير.



على عكس متصفح Google Chrome ، الذي يحتوي على ميزة تهدف تحديدًا إلى تعطيل المكونات الإضافية القديمة ، يعتمد Firefox على مطوري Mozilla الذين يقررون أي المكونات الإضافية تشكل خطرًا على المستخدمين. ومع ذلك ، يحتفظ المستخدمون بخيار منع تعطيل تلك المكونات الإضافية.

نادرًا ما يتم استخدام قائمة حظر Firefox لتعطيل المكونات الإضافية من بائعي البرامج الكبار مثل Oracle ، ولكن السوابق موجودة. في أكتوبر 2009 ، قررت Mozilla إضافة برنامج Windows Presentation Foundation (WPF) الإضافي من Microsoft إلى قائمة حظر Firefox بعد أن كشفت Microsoft أن لديها ثغرة أمنية.

ما حجم المرفقات في gmail

قال نيدهام: 'تشجع Mozilla بشدة أي شخص يطلب JDK و JRE للتحديث إلى الإصدار الحالي في أقرب وقت ممكن على جميع المنصات'. أحدث إصدارات Java for Windows هي Java 6 Update 31 و Java 7 Update 3.



تفكر Mozilla أيضًا في إضافة إدخال إلى قائمة الحظر لمكوّن Java الإضافي على OS X. ومع ذلك ، قد يكون حظر Java على OS X أكثر تعقيدًا من Windows ، لأن Apple عادة ما تكون متأخرة عن Oracle في تقديم تصحيحات Java.

يوم الاثنين ، قال باحثون أمنيون من شركة F-Secure أعلن أن الهجمات الجديدة المستندة إلى الويب تستغل ثغرة أمنية في أحدث إصدار من Java لنظام التشغيل Mac OS من أجل تثبيت برامج ضارة. إن منع هذه الهجمات من التأثير على مستخدمي Firefox قد يعني إدراج أحدث إصدار من Java Plug-in لنظام التشغيل Mac في القائمة السوداء ، مما يتركهم بدون القدرة على استخدام تطبيقات Java في Firefox.