Firefox 23(파이어폭스 23) 보안 업데이트

꿈을꾸는 파랑새

오늘 새로운 파이어폭스 23 버전으로 갱신이 되었습니다. 먼저 이번에는 총 13건의 보안 갱신이 정정되었습니다. 코드 실행 및 XSS 공격허용문제, CRMF요청에 의한 버퍼오버플러우등 보안 갱신이 되었으면 CRMF(Certificate Request Message Format)문제는 특정한 상황에서 CRMF요청을 생성을 할 때 충돌과 임의의 코드 실행 XSS(크로스 사이트 스크립팅) 같은 공격이 발생할 수 있는 부분 등을 수정했습니다. 그리고 이번 Firefox 23버전에서는 윈도우 비스타에서의 DXVA2사용가능 따라서 H.264 비디오 인코딩을 가속화 가능, 그리고 파이어폭스 로고 변경, about: memory UI 변경, SSL과 비 SSL이 포함된 페이지에서 비 SSL 콘텐츠를 차단(스크립트, 스타일시,플러그인 컨텐트 인라인 프레임 Web글꼴등),만약 해당 기능을 꺼버리고 싶은 경우에는 about:config에서 security.mixed_content.block_active_content를 True에서 False로 변경을 해주시면 됩니다. 참고로 XSS(Cross-site scripting)는 웹사이트 관리자가 아닌 악의적인 목적을 가진 사람이 웹 페이지에 악성스크립트를 삽입할 수 있는 취약점 해당 취약점을 악용하면 악의적인 목적이 있는 사람이 컴퓨터 사용자의 쿠키, 세션 등을 탈취하거나 비정상적인 기능을 수행할 수 있습니다.

이 글을 공유합시다

facebook twitter googleplus kakaostory naver

본문과 관련 있는 내용으로 댓글을 남겨주시면 감사하겠습니다.

  1. Favicon of https://mcst.tistory.com MC에스티 2013.08.08 11:53 신고

    저도 파폭 애용중인데 파이어폭스그룹을 보면 브라우저 중 가장 열심히 하는 것 같네요ㅎ 웹개발자에겐 파폭이 필수더랬죠~ 그런데 파폭은 속도만 조금 더 빨라졌으면 좋겠어요~ 확실히 크롬보다는 많이 느린 감이 있네요ㅠ

    • Favicon of https://wezard4u.tistory.com Sakai 2013.08.08 21:07 신고

      제가 크롬을 사용해보지 않아서 모르겠지만 크롬이 속도가 좋다는것은 듣었습니다.

  2. Favicon of https://mcst.tistory.com MC에스티 2013.08.09 10:38 신고

    액티브X를 사용하지 않는 사이트 이용이나 간단한 서핑 등에서는 브라우저들 중에 크롬이 단연 쾌적하고 돋이긴 하더군요^^