The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпущены Firefox 2.0.0.13 и SeaMonkey 1.1.9 с исправлением уязвимостей

26.03.2008 13:37

Вышли новые релизы web-браузеров Firefox 2.0.0.13 и SeaMonkey 1.1.9, с исправлением шести уязвимостей, две из которых имеют статус критических и еще две - опасных:

  • MFSA 2008-14 - серия уязвимостей позволяющих выполнить код злоумышленника на машине жертвы, при открытии страницы со специальным образом подготовленной JavaScript вставкой;
  • MFSA 2008-15 - уязвимость в JavaScript движке, позволяющая осуществить повреждение области памяти браузера, вызвать крах или выполнение кода злоумышленника;
  • MFSA 2008-19- возможность создания всплывающего XUL окна без бордюра, незаметно перекрывающего собой (копирующего) содержимое активного таба. Уязвимость может использоваться для спуффинга паролей;
  • MFSA 2008-18 - Java апплет, полученный через ссылку "jar:" может осуществить соединение на произвольный порт локальной машины;
  • MFSA 2008-16 - возможность изменения значения HTTP заголовка Referrer;
  • MFSA 2008-17 - проблема, связанная с некорректным выбором пользовательских SSL сертификатов.

Релиз Thunderbird 2.0.0.13, в котором устранены аналогичные проблемы, еще официально не вышел.

  1. Главная ссылка к новости (http://www.mozilla-europe.org/...)
  2. Fixed in SeaMonkey 1.1.9
  3. Fixed in Firefox 2.0.0.13
Автор новости: Morph
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/14961-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Nick (??), 14:05, 26/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    уже давненько на 3-ем Фоксе.
    Бекпортированные фиксы в 2-ку радуют :)
     
  • 1.3, wDevil (??), 15:26, 26/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Жаль не ясно, когда будет релиз 3 Firefox....
     
     
  • 2.4, Nick (??), 15:36, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Жаль не ясно, когда будет релиз 3 Firefox....

    а зачем тебе релиз?
    Бери качай, юзай.
    Он уже более чем.

     
     
  • 3.5, wDevil (??), 15:59, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Бери качай, юзай.

    не, релиза подожду :)


     
  • 3.10, Константин (??), 16:36, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Рад бы. Но некоторые нужные мне extensions ещё не портированы :(
     
     
  • 4.11, Nick (??), 16:54, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Рад бы. Но некоторые нужные мне extensions ещё не портированы :(

    из мне нужных расширений изначально работало лишь одно :)
    ADBlock+

    Но легкие пасы руками вокруг install.rdf - и он готофф.

    Еще 5 крайне нужных плагинов - гарантия работы на 3-ей ветке.
    Как переполз с месяц назад - больше проблем не было :)


    PS рекомендую, также держать всю диру .mozilla под контролем какой-либо CVS:
    git (recommended %), svn/cvs etc

     
  • 3.12, max (??), 09:00, 27/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Хм, ну не знаю, у меня в gmail половина яваскрипта не работает в последней версии бетки. Или это только у меня?
     
     
  • 4.13, Nick (??), 12:12, 27/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Хм, ну не знаю, у меня в gmail половина яваскрипта не работает
    >в последней версии бетки. Или это только у меня?

    у мну была и 3.0b3 и b4, а щас b5pre - нигде нет проблем.
    Не пробовал NoScript покрутить? ;)

     

  • 1.6, Аноним (6), 16:15, 26/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Насчет FF3 - там еще много багов, есть что пофиксить. Уж сильно он падучий.
     
  • 1.7, Аноним (7), 16:33, 26/03/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нормально фф3 работает, тока 90% плагинов не работают а так все норм. Вроде и памяти не жрет :)
     
     
  • 2.8, Nick (??), 16:34, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Нормально фф3 работает, тока 90% плагинов не работают а так все норм.

    я думал тока если целенаправленно не пытаться решить эту проблему - то
    можно оставаться в неведении.
    Любой гугель тебе скажет, что нужно install.rdf файлик править внутри аддона и все
    будет ок.

     
  • 2.9, wDevil (??), 16:35, 26/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Нормально фф3 работает, тока 90% плагинов не работают а так все норм.

    ну вот когда будут работать, тогда и переползать можно будет на него...)


     
     
  • 3.14, Partizan (??), 20:22, 27/03/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Нормально фф3 работает, тока 90% плагинов не работают а так все норм.
    >
    >ну вот когда будут работать, тогда и переползать можно будет на него...)
    >

    Есть опция, выключающая проверку совместимости аддонов: extensions.checkCompatibility

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру