The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Firefox 3.6.12 и 3.5.15 устранена критическая уязвимость. Релиз Firefox 4 отложен до 2011 года

28.10.2010 06:39

Выпущены обновления Firefox 3.6.12 и 3.5.15 с устранением критической уязвимости, позволяющей злоумышленнику организовать выполнение кода при открытии специальной оформленного JavaScript-блока (переполнение кучи при смешанной вставке данных через document.write и document.body.appendChild). Опасность уязвимости усугубляется наличием в сети вредоносного ПО (поражает Windows XP), распространяемого через взлом легитимных сайтов. Аналогичная проблема устранена в Thunderbird 3.1.6 и 3.0.10, а также в Seamonkey 2.0.10.

Дополнительно, можно отметить, что разработчики Mozilla на проходившей сегодня встрече приняли решение отложить релиз Firefox 4 до начала следующего года. Ранее Firefox 4 планировалось выпустить в ноябре. В соответствии с новым планом в начале ноября будет выпущена финальная седьмая бета-версия, а затем в начале января выйдет релиз-кандидат.

  1. Главная ссылка к новости (https://developer.mozilla.org/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/28439-security
Ключевые слова: security, firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (36) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, svchost (ok), 08:58, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Так и придется мне еще долго сидеть на minefield...
     
  • 1.5, mag (??), 10:14, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > в начале ноября будет выпущена финальная седьмая бета-версия

    не понял, а 4.0b8pre сейчас что тогда?

     
     
  • 2.13, Commie (?), 14:06, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    pre в конце не видим?
     
     
  • 3.25, Knuckles (ok), 00:13, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Так седьмая-то уже выпущена.
     
     
  • 4.28, йцукен (??), 02:08, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Нет
     

  • 1.6, SwitNJ (??), 10:42, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я фокс обновил до 3.6.11 и полезли глюки - невозможно сохранять файлы, откатил до 3.6.10 - пашет.. боюсь уже на 3.6.12 накатывать..
     
     
  • 2.8, emg81 (?), 11:59, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    странно. у меня всё работает безбажненько. может у Вас конфиги какие конфликтуют, дополнения или что-нить ещё? всякое бывает.
    повторюсь, у меня всё работает, даже не переживаю нисколько.
     
  • 2.9, ызусефещк (?), 12:17, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    было такое до перезагрузки ФФ
     

  • 1.7, thebosha (?), 10:51, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Дополнительно, можно отметить, что разработчики Mozilla на проходившей сегодня встрече
    > приняли решение (http://www.theregister.co.uk/2010/10/27/firefox_4_slips/) отлож...

    Я этого ждал. Ну не могут они хоть раз ни перенести релиз, не могут.

     
  • 1.10, solmedas (ok), 12:33, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    лисца упорно теряет позиции.
     
     
  • 2.12, XoRe (ok), 13:54, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > лисца упорно теряет позиции.

    Точно.
    Я вот на gentoo думаю, какой IE поставить - 8, или 9?

     
     
  • 3.15, zazik (ok), 14:40, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> лисца упорно теряет позиции.
    > Точно.
    > Я вот на gentoo думаю, какой IE поставить - 8, или 9?

    Ставь Arachne же.

     
     
  • 4.19, User294 (ok), 16:39, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Mosaic вам в руки!
     
  • 4.36, XoRe (ok), 01:04, 01/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>> лисца упорно теряет позиции.
    >> Точно.
    >> Я вот на gentoo думаю, какой IE поставить - 8, или 9?
    > Ставь Arachne же.

    + прогу, которая будет проигрывать ролики в ascii-графике.
    + ntfs драйвер под DOS.
    Что ещё нужно для счастья? =)

     
     
  • 5.37, zazik (ok), 09:12, 01/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>>> лисца упорно теряет позиции.
    >>> Точно.
    >>> Я вот на gentoo думаю, какой IE поставить - 8, или 9?
    >> Ставь Arachne же.
    > + прогу, которая будет проигрывать ролики в ascii-графике.
    > + ntfs драйвер под DOS.
    > Что ещё нужно для счастья? =)

    ext4-драйвер по DOS, хотел ты сказать?

     
     
  • 6.39, XoRe (ok), 04:17, 03/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > ext4-драйвер по DOS, хотел ты сказать?

    Ну да.
    Disk Operation System с точками монтирования вместо дисков.
    На такое я бы посмотрел.

    /autoexec.bat
    /config.sys
    /etc/... что там у доса в конфигах?
    О, вспомнил!
    /sbin/command.com, куда же без него =)

     
  • 3.27, solmedas (ok), 01:07, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> лисца упорно теряет позиции.
    > Точно.
    > Я вот на gentoo думаю, какой IE поставить - 8, или 9?

    9 собирай, он вкуснее)))


     

  • 1.11, Аноним (-), 12:46, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ну, теперь за Opera 11 можно вздохнуть спокойно - Opera Software её не выпустит через месяц под видом релиза, приурочив к выходу FF 4, и у неё тоже будет время пофиксить баги.
     
     
  • 2.20, Аноним2 (?), 18:20, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А что такое Opera? Это какой-то браузер используемый только в России и больше никому не известный?
    И кого он интересует? Его доля в мире чуть ли не меньше, чем у Lynx
     
     
  • 3.22, szh (ok), 18:52, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Доля Опера в миллион раз больше чем у Lynx. Подружись с реальностью прежде чем флеймить.
     
     
  • 4.23, аноним (?), 20:10, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не поверите, но на самом деле меньше.
     
     
  • 5.29, szh (ok), 02:35, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ты со статистикой пробовал свои фантазии сверять ?
     
     
  • 6.32, НеДобрый Аноним (?), 09:55, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    а ему незачем, юзеры фф - они же фанатики, это уже давно понятно.
     
     
  • 7.33, szh (ok), 17:09, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ты сейчас сделал такое же глупое обобщение как и он про оперу
     
     
  • 8.34, НеДобрый Аноним (?), 04:12, 30/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, я в курсе ... текст свёрнут, показать
     

  • 1.14, sluge (ok), 14:39, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ну хорошо что быстро реагируют
     
  • 1.16, Позитроника (?), 15:24, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А зря ... могли бы посторатся без задержки - были бы первые - сорвали куш
     
     
  • 2.18, User294 (ok), 16:38, 28/10/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Поспешишь - людей насмешишь. Выкатить полное говно, но зато точно в срок - на факт что выигрышная тактика. Если видно что в срок никак не получится качественно - лучше имхо сделать попозже но качественно. Иначе есть риск срубить куш в виде тухлых помидор, которыми вас забросают юзеры. Ессно затягивать не следует.
     

  • 1.17, evgeny_t (ok), 16:36, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вредоносного ПО (Windows XP)
    :)
     
  • 1.24, Аноним (-), 20:10, 28/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот за это я мозилловцев уважаю. Не нужно гнаться за сроками, нужно отловить максимум багов.
     
  • 1.26, Анусним (?), 00:52, 29/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я вообще не понимаю бредовых фанатов которые с нетерпением ждут нового релиза лисы..ни чем особенным новая версия отличаться не будет- разве что парами тысяч переписанных строк в коде..я конечно понимаю когда люди ждут нового релиза операционки, но чтобы так фанатеть от какого-то браузера это уже лишняк, сходите к психологy.
     
     
  • 2.30, szh (ok), 02:39, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > ни чем особенным новая версия отличаться не будет

    Ничем особенным для тебя.

    > разве что парами тысяч переписанных строк в коде..

    не угадал, изменений там гора огромная.

    > я конечно понимаю когда люди ждут нового релиза операционки

    Браузер медленно становится операционкой по мере появления продвинутых вебприложений, хотя их маловато пока что. А новые браузеры несут новые возможности для продвинутых вебприложений.

     
  • 2.31, StrangeAttractor (ok), 03:23, 29/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > чем особенным новая версия отличаться не будет

    Я надеюсь она будет отличаться более полной поддержкой всевозможных стандартов, форматов, и пр. А с учётом переноса на следующий год - намного более полной.

    > я конечно понимаю когда люди ждут нового релиза операционки

    Браузер сейчас имеет не на много меньшее значение чем операционка.

     

  • 1.35, stimpack (?), 16:23, 31/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    главное, что хочется мне от мозилки - это чтобы память не текла. А то приходится хром юзать, который по процессам вкладки разбивает - закрыл вкладку, завершился процесс, освободилась память. А здесь закрывай-не закрывай - только пухнет.

    И пофигу что раздельные процессы еще больше жрут памяти. Зато управляемо.

     
     
  • 2.38, не_аноним (?), 00:55, 03/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>главное, что хочется мне от мозилки - это чтобы память не текла. А то приходится хром юзать

    А у меня - все наоборот. Хромовая память "мысью растекается по древу", у лисы все нормально. Чуть ли не в crontab'e приходится записывать "killall chromium-browser".  CPU-time  у хрома правда самое низкое. Запротоколировал это на launhcpad.net - сказали пиши upstream. Оно мне надо - вот снес.

     

  • 1.40, Аноним (-), 17:00, 10/12/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не рабит на нем санбокс просьба пофиксить.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру