"Release of Bugzilla 3.2.2, 3.0.8, and 3.3.3" - в экстренном порядке выпущены обновления всех поддерживаемых веток Bugzilla, системы для ведения базы данных ошибок, контроля за их исправлением и общего координирования процесса разработки. Выпуск обновлений связан с исправлением нескольких опасных уязвимостей (уведомление 1, уведомление 2), используя которые злоумышленник может получить доступ к конфиденциальным данным, подставить вредоносный JavaScript код на страницу или совершить CSRF (Cross Site Request Forgery) атаку, вынудив пользователя совершить незапланированные действия при посещении специально оформленной страницы.
|