The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 3.0.9 с исправлением критической уязвимости

22.04.2009 10:20

Объявлено о выходе новой версии web-браузера Firefox 3.0.9. В новой версии устранено 9 уязвимостей, из которых две представляют серьезную степень опасности, а одна - критическую.

Кроме уязвимостей исправлен ряд ошибок, влияющих на стабильность, например, потеря cookie из-за повреждения БД-файла, проблемы с отображением вложений к письмам в web-mail сервисах AOL и AIM, задержка при отправке форм с большим числом полей ввода, нарушение фокусировки окон.

Исправлены опасные уязвимости:

  • MFSA 2009-14 - возможность выполнения злонамеренного кода в системе при открытии в браузере подготовленного злоумышленником JavaScript скрипта. Проблема также присутствует в Thunderbird 2.0.0.21 и SeaMonkey 1.1.15, для которых пока не доступны обновления;
  • MFSA 2009-17 - при открытии Adobe Flash ролика через "view-source:", плагин выполняет его в контексте локального хоста, а не внешнего сайта. Уязвимость может быть использована для совершения CSRF-атак (Cross Site Request Forgery) или для доступа к некоторым общим объектам (например, cookie других сайтов) на машине пользователя;
  • MFSA 2009-19 - возможность преодоления ограничений XMLHttpRequest и XPCNativeWrapper.toString в плане направления запроса к внешнему, не текущему, сайту. Ошибка может быть использована атакующим для выполнения JavaScript кода в контексте другого сайта.

Отдельно подчеркивается, что уязвимости присутствуют и в ветке Firefox 2.0.x, выпуск обновлений для которой прекращен. Пользователям настоятельно рекомендуется обновить браузер до Firefox 3.0.

  1. Главная ссылка к новости (https://developer.mozilla.org/...)
  2. OpenNews: Релиз Firefox 3.6 намечен на начало 2010 года
  3. OpenNews: Firefox 3.0 отвоевал 35.05% европейского рынка web-браузеров, опередив конкурентов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/21387-firefox
Ключевые слова: firefox, web, browser
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (-), 11:36, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Завтра выдет убунта, интересно закинут туда 3.0.9?
     
  • 1.8, sfda (?), 12:25, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >[оверквотинг удален]
    >опасности, а одна - критическую.
    >
    >
    >Кроме уязвимостей исправлен ряд ошибок (https://bugzilla.mozilla.org/buglist.cgi?keywords_type=anywords&keywords=fixed), влияющих на стабильность, например, потеря (https://bugzilla.mozilla.org/show_bug.cgi?id=470578)
    >cookie из-за повреждения БД-файла, проблемы (https://bugzilla.mozilla.org/show_bug.cgi?id=482659) с отображением вложений к письмам
    >в web-mail сервисах AOL и AIM,  задержка (https://bugzilla.mozilla.org/show_bug.cgi?id=426991) при отправке
    >форм с большим числом полей ввода, нарушение (https://bugzilla.mozilla.org/show...
    >
    >URL: https://developer.mozilla.org/devnews/index.php/2009/04/21/firefox-309-securit
    >Новость: http://www.opennet.me/opennews/art.shtml?num=21387

    кстати первый раз вижу уведомление о дырке в firefox прежде чем оно было у меня уже установлено в firefox!
    видимо там народ очень занят.

     
  • 1.9, local (??), 13:12, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обновился, теперь при запуске HTML validatora FF дохнет.
     
  • 1.10, xxx (??), 15:32, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Зашибись, вчера только 3.0.8 скомпилил.
     
     
  • 2.11, mummy (?), 15:41, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Повторенье - мать ученья
     
  • 2.12, User294 (ok), 15:41, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Зашибись, вчера только 3.0.8 скомпилил.

    Ничего, сегодня еще раз скомпилите.А кому влом компилить все подряд без причины - юзают бинарные дистры и за 2 минуты поставят себе апдейты :).

     
     
  • 3.24, тигар (ok), 16:45, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    правда?! вот утром у меня в портах уже был фф3.0.9, какой же версии оно в debian?;)) и через сколько лет там будет .9 версия?
     
     
  • 4.25, pavel_simple (ok), 16:46, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >правда?! вот утром у меня в портах уже был фф3.0.9, какой же
    >версии оно в debian?;)) и через сколько лет там будет .9
    >версия?

    а там и не будет 3.0.9 -- там будет iceweasel 3.0.6-2

     
     
  • 5.27, тигар (ok), 16:56, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >а там и не будет 3.0.9 -- там будет iceweasel 3.0.6-2

    окей, через сколько времени?

     
     
  • 6.28, pavel_simple (ok), 16:58, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>а там и не будет 3.0.9 -- там будет iceweasel 3.0.6-2
    >
    >окей, через сколько времени?

    не более суток

     
     
  • 7.29, pavel_simple (ok), 17:00, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>>а там и не будет 3.0.9 -- там будет iceweasel 3.0.6-2
    >>
    >>окей, через сколько времени?
    >
    >не более суток

    но честно говоря -- мне пофиг


    <kernel> /usr/bin/firefox /usr/lib/iceweasel/firefox-bin
    use_profile 4

    allow_read /usr/lib/iceweasel/application.ini
    allow_read /usr/lib/xulrunner-1.9/libxul.so
    allow_read /usr/lib/libgobject-2.0.so.0.1600.6
    allow_read /usr/lib/libglib-2.0.so.0.1600.6
    allow_read /usr/lib/libgthread-2.0.so.0.1600.6
    allow_read /usr/lib/libgmodule-2.0.so.0.1600.6
    allow_read /usr/lib/xulrunner-1.9/libxpcom.so
    allow_read /usr/lib/xulrunner-1.9/platform.ini
    allow_read /home/pavel/.Xauthority
    allow_read /usr/lib/libgnutls.so.26.4.6
    allow_read /dev/urandom
    allow_read /etc/gnome-vfs-2.0/modules/theme-method.conf
    ...
    тут ещё около сотни.
    ...
    allow_unlink /home/pavel/downloads/\*
    allow_truncate /home/pavel/downloads/\*

     
     
  • 8.35, dsafdqe (?), 20:24, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    скажите, пож это конфиг чего очень интересно ... текст свёрнут, показать
     
     
  • 9.36, dsafdqe (?), 20:36, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    аа Tomoyo Linux нагуглил скажите, а вот недавно был баг c udev так вот при... текст свёрнут, показать
     
  • 7.37, Аноним (-), 21:34, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/

    у меня FF в lenny до сих пор с уязвимостями , которые были найдены в 3.0.8.... т.е. он не обновляется вообще
     
     
  • 8.44, crypt (??), 10:43, 23/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Аноним, ты не прав Дебиан хотя и позже всех, но обновили Я специально проверял... текст свёрнут, показать
     
  • 7.51, User294 (??), 00:27, 24/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >не более суток

    Кстати около суток назад появился FF 3.0.9 в репах убунты.Оперативно работают по части критичных багов, это гут.

     
     
  • 8.52, iZEN (ok), 09:18, 24/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    В FreeBSD порт Fx 3 0 9 появился утром 22 апреля Так что Ubuntu отстаёт ... текст свёрнут, показать
     
  • 2.13, Аноним (-), 15:41, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Мсье гентушник?
     
  • 2.17, Аноним (-), 16:01, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Аж десять минут небось компилилось, обломно еще десять потратить?
     
     
  • 3.47, charon (ok), 13:04, 23/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Аж десять минут небось компилилось, обломно еще десять потратить?

    Сразу видно, что вы ФФ никогда не компилили. Я даже рискну предположить, что вообще ничего никогда не компилили, зато всегда рады умом сверкнуть.
    К вашему сведению: ФФ компилируется очень долго. Значительно дольше, чем большинство других программ.

     
     
  • 4.50, Аноним (-), 00:12, 24/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    К вашему сведению, все дистры отделили хул раннер от фаерфокса, сборка лисы занимает действительно не больше 10 минут
     
     
  • 5.53, charon (ok), 10:42, 24/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >К вашему сведению, все дистры отделили хул раннер от фаерфокса, сборка лисы
    >занимает действительно не больше 10 минут

    Не знаю как у вас, а в Федоре 10 хулраннер тоже обновился. Так что его тоже желательно пересобрать.

     

  • 1.14, iZEN (ok), 15:47, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Уже обновился.
     
  • 1.26, Аноним (-), 16:52, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > нарушение фокусировки окон.

    А я то думаю, чего все сайты такие нечеткие.

     
  • 1.33, Foobar (?), 19:00, 22/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    После обновления под win слетели напрочь все плагины.
    Интересно, это только у меня так получилось?
     
     
  • 2.34, Осторожный (ok), 19:41, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >После обновления под win слетели напрочь все плагины.
    >Интересно, это только у меня так получилось?

    Не слетел ни один

     
  • 2.45, Sadok (??), 12:15, 23/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >После обновления под win слетели напрочь все плагины.
    >Интересно, это только у меня так получилось?

    Видимо, да.

     

  • 1.46, Аноним (-), 12:32, 23/04/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    lsb_release -d
    Description: Debian GNU/Linux 5.0.1 (lenny)

    iceweasel -v
    Mozilla Iceweasel 3.0.9, Copyright (c) 1998 - 2009 mozilla.org

    ЧДНТ?

     
     
  • 2.54, тигар (ok), 11:00, 24/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >ЧДНТ?

    очевидно пишешь в ветку когда даже самые отсталые дистры успели обновить версию ;-)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру