LINUX.ORG.RU

Выполнение произвольного кода в Mozilla


0

0

И очередная уязвимость в Mozilla, а так же связанных с ним проектах. Уязвимость позволяет злоумышленнику выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

>>> Подробности

anonymous

Проверено: Pi ()
Ответ на: комментарий от linux_newbe

> Почитай вот этот тред:
> http://www.linux.org.ru/jump-message.jsp?msgid=860778

Почитал, цитирую одного из выступавших:
---------------------------------------
Уточняю ссылку ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/latest-aviary1.0.1-l10n/

но это ветка для тестирования
---------------------------------------

> Зоопарк версий - это факт. Исправили баг быстро - молодцы, но могли-бы
> как-то обозначать что билд RCx.

Зачем? Если ты присмотришься к линку, то файл лежит в каталоге nightly (!!!). Ты понимаешь, что это означает? Эти билды НЕ ПРЕДНАЗНАЧЕНЫ для конечных пользователей. И в их Help -> About ВСЕГДА можно найти дату. Что ещё нужно? Неужели так сложно обратить внимание на дату? Лично у меня это не вызывает НИКАКИХ сложностей. Релизы - в ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases , эксперименты - в ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly . Если ты плохо понимаешь, что это означает, то зачем лезешь туда и ставишь билды оттуда в качестве стабильных?

anonymous
()
Ответ на: комментарий от anonymous

Так что зоопарк у тебя в голове, а не с версиями ff. У ff всё прозрачно: есть релиз - он для всех, в releases. И есть nightly, которые для экстремалов. Отличие одних от других - однозначное и прозрачное - дата билда, которая ЯВЛЯЕТСЯ ЧАСТЬЮ ВЕРСИИ (чего ты не знал или не хотел знать, а сейчас неумело пытаешься оправдываться).

anonymous
()
Ответ на: комментарий от linux_newbe

> Да всё я понимаю. Блин просто могли-бы указывать в названии явным образом чтоли.

У них уже сложилась такая система нумерования версий, и менять они не видят смысла :)

anonymous
()
Ответ на: комментарий от anonymous

> дата билда, которая ЯВЛЯЕТСЯ ЧАСТЬЮ ВЕРСИИ

так блин, явно, может, стоит это написать на сайте? А то файрфокс 1.0.3, 1.0.3... Пишите релиз 1.0.3 билд такой-то. Либо меняй нумерацию

Я вообще думал, что эта версия Gecko встроенная. Идиотизм полный...

WindowsUser ★★
()
Ответ на: комментарий от WindowsUser

> так блин, явно, может, стоит это написать на сайте? А то файрфокс 1.0.3, 1.0.3... Пишите релиз 1.0.3 билд такой-то. Либо меняй нумерацию

Зачем это писать? На сайте пишут релизы, и только релизы, зачем номер билда писать? У релиза один билд... все что до него -- nightly.

gass512
()
Ответ на: комментарий от WindowsUser

> так блин, явно, может, стоит это написать на сайте? А то файрфокс 1.0.3, 1.0.3... Пишите релиз 1.0.3 билд такой-то. Либо меняй нумерацию

Для особо одарённых: на сайте выкладываются РЕЛИЗЫ, а не то, что вы там выковыривали из ж... под названием nightly. Nightly - не для юзеров, а для тестеров. Теперь доходчиво? Или таким, как вы, надо несмываемую печать на всё окно лепить: NIGHTLY BUILD, YOU WERE WARNED! ?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.