LINUX.ORG.RU

Исправлены критические уязвимости в Mozilla Firefox

 , ,


0

0

Наконец-то, через несколько недель после того, как информация о двух критических уязвимостях, затрагивающих Firefox 3.0.0 и всю 2-ю ветку, была подтверждена разработчиками, анонсирован релиз Firefox 2.0.0.16 и пока неофициально выложен на FTP Firefox 3.0.1 (ftp://ftp.mozilla.org/pub/firefox/rel...). В этих версиях исправлены эти две опасные уязвимости:

  • MFSA 2008-34 — возможность выполнения кода злоумышленника через переполнения ссылочного счетчика CSS-объектов, используемого в структуре данных CSSValue;
  • MFSA 2008-35 — злоумышленник может открыть несколько табов в Firefox, используя символ "|" в URI, когда внешнее приложение пытается открыть определенную страницу, а браузер при этом не запущен. Опасность уязвимость представляет с точки зрения возможности формирования URL, при клике на который в контексте "chrome" будет выполнен XUL-скрипт злоумышленника.

Также объявлено, что 2-я ветка будет поддерживаться до середины декабря 2008 года, после чего выпуск обновлений будет прекращен.

>>> Подробности



Проверено: Shaman007 ()
Ответ на: комментарий от OzOx

Если только не сдохнет из-за объема гткашного быдлокода ;-)

anonymous
()
Ответ на: комментарий от OzOx

Если только не сдохнет из-за объема гткашного быдлокода ;-)

anonymous
()

решето

anonymous
()

Его еще не закопали?

anonymous
()
Ответ на: комментарий от Sylvia

>они базируются на одном коде

и что с того? код движка один, а всё остальное - разное. гуй, плагины - всё это у них разное. и поэтому SeaMonkey рулит.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.