The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 3.0.11 с исправлением 9 уязвимостей

12.06.2009 10:32

Объявлено о выходе новой версии web-браузера Firefox 3.0.11. В новой версии устранено 9 уязвимостей, из которых 4 представляют критическую степень опасности, а 1 - серьезную. Кроме проблем безопасности, можно отметить включение в состав ряда патчей повышающих стабильность работы хранилища SQLite, устраняющих несколько ошибок приводящих к краху и решающих проблему с повреждением БД закладок.

В Firefox 3.0.11 исправлены опасные уязвимости:

  • MFSA 2009-32 - возможность выполнения JavaScript кода злоумышленника с повышенными привилегиями в контексте браузера (c правами объекта chrome);
  • MFSA 2009-29 - после выполнения операции чистки мусора, можно добиться ситуации, когда определенный элемент документа примет значение null. В этом случае через задействование связанных с этим элементом обработчиков событий можно организовать выполнения JavaScript кода вне текущего контекста, например, в контексте браузера;
  • MFSA 2009-28 - при определенных условиях злоумышленник может использовать "эффект гонки" (Race Condition в виде ухода на другую страницу в момент пока не успел загрузиться Java-апплет) для доступа к закрытым данным JavaScript враппера системного объекта NPObject. Потенциально проблему можно использовать для выполнения кода злоумышленника на компьютере жертвы;
  • MFSA 2009-24 - устранено несколько причин крахов из-за выхода за допустимые границы областей памяти. Проблемы потенциально могут быть использованы для организации выполнения кода злоумышленника;
  • MFSA 2009-27 - при SSL запросе через CONNECT запрос поверх прокси, в случае ответа с кодом отличным от 200, текст ответа некорректно отображается в контексте указанного в запросе "Host:" заголовка. Атакующий может перехватить CONNECT запрос и организовать отправку фиктивного ответа от имени защищенного сайта;


  1. Главная ссылка к новости (https://developer.mozilla.org/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22127-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:49, 12/06/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    почему в debian lenny ни разу не появилось обновление для iceweasel , с момента выхода релиза?
     
     
  • 2.4, Вовчик (?), 11:55, 12/06/2009 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >почему в debian lenny ни разу не появилось обновление для iceweasel ,
    >с момента выхода релиза?

    Потому что уязвимости устраняются в пакете xulrunner.

     
     
  • 3.8, iZEN (ok), 19:12, 12/06/2009 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Потому что уязвимости устраняются в пакете xulrunner.

    А не libxul?

     
     
  • 4.9, Вовчик (?), 23:47, 12/06/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >А не libxul?

    Нет. А что это?

     
     
  • 5.16, iZEN (ok), 18:55, 13/06/2009 [^] [^^] [^^^] [ответить]  
  • +/
    > pkg_info | grep libxul

    libxul-1.9.0.10     Mozilla runtime package that can be used to bootstrap XUL+X

     
     
  • 6.17, anonymous (??), 19:33, 13/06/2009 [^] [^^] [^^^] [ответить]  
  • +/
    > sudo aptitude why xulrunner-1.9

    i   iceweasel Зависит xulrunner-1.9 (>= 1.9.0.3-1)

     
  • 6.18, Вовчик (ok), 20:27, 13/06/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >> pkg_info | grep libxul
    >libxul-1.9.0.10     Mozilla runtime package that can be used to bootstrap XUL+X

    Что-то мне подсказывает, что это вовсе не debian lenny.

     
     
  • 7.19, anonymous (??), 21:04, 13/06/2009 [^] [^^] [^^^] [ответить]  
  • +/
    да, это BSD какая-то...
     

  • 1.25, XoRe (ok), 10:32, 15/06/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да, pkg_info - это во FreeBSD.
    Может ещё в OpenBSD и/или NetBSD.

    А вообще, какая разница, xulrunner или libxul?
    Один фиг, это подсистема xul.

     
  • 1.26, pilat (ok), 11:04, 15/06/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Наконец-то побороли проблему с правыми кликами (на линках либо Live Bookmarks):

    https://bugzilla.mozilla.org/show_bug.cgi?id=404314

    :>

     
  • 1.29, Nas_tradamus (ok), 19:59, 16/06/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ничего себе!
    Фаерфокс наконец научился прокручивать страничку скроллом, если в момент вращения колесика мыши, курсор находится над Flash-элементом!!!

    Я счастлив!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру