The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел Firefox 2.0.0.14 с исправлением уязвимости

17.04.2008 13:43

В релизе Firefox 2.0.0.14, по сравнению с прошлой версией, устранена одна уязвимость, позволяющая злоумышленнику вызвать крах браузера. Некоторые эксперты отмечают для данной уязвимости теоретическую возможность выполнения кода злоумышленника. Проблема вызвана некорректной работой сборщика мусора в момент выполнения определенного JavaScript кода.

Кроме того, готовятся к выпуску обновления Thunderbird 2.0.0.13 и SeaMonkey 1.1.10, с исправлением аналогчиных ошибок.

  1. Главная ссылка к новости (http://developer.mozilla.org/d...)
  2. secunia.com: Mozilla Firefox Javascript Garbage Collector Vulnerability
  3. Bug 425576 – Crash on login to Excite Japan Blog (exblog.jp) after updating to Firefox 2.0.0.13
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/15366-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (26) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, User294 (ok), 14:08, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Оперативно работают, черт побери.Малацца :)
     
  • 1.2, zaa (??), 14:13, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    решето ...
     
     
  • 2.26, andros (?), 16:00, 30/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >решето ...

    иногда лучше читать, чем писать в коментах. погуляй по сайтам a la astalavista -depth 3 в фф и в осле, а потом сам придёшь комент свой исправишь :)

     

  • 1.3, Аноним (-), 14:38, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Оперативно работают

    Ошибке этой уже сто лет
    просто щас сообщили и типа сразу закрыли...

     
     
  • 2.4, homyur (?), 14:45, 17/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Оперативно работают
    >
    >Ошибке этой уже сто лет
    >просто щас сообщили и типа сразу закрыли...

    https://bugzilla.mozilla.org/show_bug.cgi?id=425576

    Сообщено об ошибке 27 марта, исправлена 28 марта. Дальше тестирование и подготовка к релизу. Что Вам не нравится?

     
     
  • 3.16, Luke (??), 20:05, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Сообщено об ошибке 27 марта, исправлена 28 марта. Дальше тестирование и подготовка
    >к релизу. Что Вам не нравится?

    Оперативно работают.Круть.

     

  • 1.5, Аноним (5), 15:34, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    и это "безопасный браузер", которым везде обещают ...
     
     
  • 2.6, Аноним (5), 16:14, 17/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >и это "безопасный браузер", которым везде обещают ...

    И это - "умный" читатель, о котором на любом сайте мечтают? :)

     
     
  • 3.7, Anonim (?), 16:45, 17/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>и это "безопасный браузер", которым везде обещают ...
    >
    >И это - "умный" читатель, о котором на любом сайте мечтают? :)
    >

    +1

     
  • 3.18, Аноним (-), 22:57, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>и это "безопасный браузер", которым везде обещают ...
    >
    >И это - "умный" читатель, о котором на любом сайте мечтают? :)
    >

    ну да, все кто не хвалит ФФ, те "умные" :) Где-то это уже было ...

     
  • 2.9, rtzra (ok), 18:53, 17/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >и это "безопасный браузер", которым везде обещают ...

    Не берусь судить какой браузер безопаснее, но знаю одно: патчи для фаерфокса и оперы выходят очень быстро и ничего не рушат в системе, как это бывает с заплатками для ИЕ.

     
     
  • 3.24, Free (??), 07:49, 20/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>и это "безопасный браузер", которым везде обещают ...
    >
    >Не берусь судить какой браузер безопаснее, но знаю одно: патчи для фаерфокса
    >и оперы выходят очень быстро и ничего не рушат в системе,
    >как это бывает с заплатками для ИЕ.

    И что часто бывает?

     
  • 2.17, Luke (??), 20:34, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >и это "безопасный браузер", которым везде обещают ...

    Достаточно безопасный.Все познается в сравнении.
    Фокс:
    - Отрапортовано
    - За сутки починено.
    - Сплойтов нет.Все юзеры целы.

    ИЕ7:
    - Отрапортовано
    - Идет канитель.
    - В итоге появляется сплойт...
    - Юзеров - reboot!
    - Фиксы раз в месяц кроме случаев особо массового поимения и громких воплей.

    Ощутили разницу? ;)

     
     
  • 3.19, Аноним (-), 22:58, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    сижу на IE6. Разницу с ФФ ощущаю :) И не в пользу последнего ...
     
     
  • 4.22, stant (?), 16:49, 19/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >сижу на IE6. Разницу с ФФ ощущаю :) И не в пользу
    >последнего ...

    Сочувствую

     

  • 1.8, Аноним (5), 18:20, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждём появления обновления в бубунте... :(
     
  • 1.10, h3t0 (?), 22:10, 17/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    как вы могли прочитать, уязвимость эксплуатируется при обработке яваскрипт-кода, а учитывая то что все люди заботящиеся о своей безопасности устанавливают плагин noscript, эту уязвимость можно не брать в расчет...
     
     
  • 2.11, szh (ok), 00:50, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Хе-хе, нас слишком мало, поэтому проще нас не брать в расчет, чем эту уязвимость :-/
     
     
  • 3.13, Аноним (-), 09:20, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Хе-хе, нас слишком мало, поэтому проще нас не брать в расчет, чем
    >эту уязвимость :-/

    NoScript имхо извращение для папаноиков.

     
     
  • 4.21, vitek (??), 13:47, 19/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >NoScript имхо извращение для папаноиков.

    и маманоиков тоже
    >... все люди заботящиеся о своей безопасности устанавливают плагин noscript...

    не знаю. в аптеке по другому написано.

     

  • 1.12, Ne01eX (??), 06:47, 18/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Определенно хорошая новость к пятнице.
     
  • 1.14, Bazilio (ok), 14:30, 18/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    везде и всем пытаются подсунуть инфу о том, что в ФФ уязвимостей больше, чем в IE, но почему-то если кто и заражет свой комп через броузер, то этот броузер оказывается IE.
     
     
  • 2.20, Аноним (-), 23:00, 18/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    просто у ФФ очень маленькая доля :) Практически злоумышленникам он не интересен.
    Хотя я сам видел эксплуатацию дырок ФФ. Но это были чисто показательные примеры. Заразу интереснее делать под ИЕ - его юзеров больше.
     
     
  • 3.23, stant (?), 16:55, 19/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >просто у ФФ очень маленькая доля :) Практически злоумышленникам он не интересен.
    >
    >Хотя я сам видел эксплуатацию дырок ФФ. Но это были чисто показательные
    >примеры. Заразу интереснее делать под ИЕ - его юзеров больше.

    Ну в западных странах доля на самом деле намного больше чем у нас, до трети доходит. И я сильно сомневаюсь, что интереснее делать под ИЕ только из-за юзеров, скорее проще. Сравним задачи - взломать систему через программу, являющуюся фактически частью ОС, или через внешнюю программу со своим API.

     
  • 3.25, andros (?), 15:48, 30/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >просто у ФФ очень маленькая доля :) Практически злоумышленникам он не интересен.
    >
    >Хотя я сам видел эксплуатацию дырок ФФ. Но это были чисто показательные
    >примеры. Заразу интереснее делать под ИЕ - его юзеров больше.

    спасибо, посмеялся, топай ка ты посмотри какая "маленькая" доля у фф и какими темпами она растёт: http://www.w3schools.com/browsers/browsers_stats.asp

     

  • 1.15, h3t0 (?), 19:26, 18/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на самом деле ноускрипт очень полезная вещьч - он ведь еще и не дает появляться окнам с рекламой и упрощает всякие извращенческие навароты с меню/разнообразной статистикой и прочим (лично я ненавижу когда от простого движения мышкой начинает куда-то редиректить,что-то начинает скачиваться и т.д. и т.п.)
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру