The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 4.0.1, 3.6.17, 3.5.19 и Thunderbird 3.1.10 c устранением 14 уязвимостей

29.04.2011 12:02

Разработчики Mozilla выпустили корректирующие релизы для поддерживаемых веток web-браузера Firefox - 4.0.1, 3.6.17 и 3.5.19. В версии 4.0.1 устранено 14 уязвимостей, из которых 13 присвоен статус критических. Дополнительно в версии Firefox 4.0.1 исправлено 55 влияющих на стабильность ошибок, 12 из которых приводили к краху браузера.

В Firefox 3.6.17 устранено 15 уязвимостей и 59 ошибок. В версии 3.5.19 исправлено 15 уязвимостей и 30 ошибок. Отдельно отмечается, что Firefox 3.5.19 является последним обновлением ветки 3.5.x, пользователям рекомендуется произвести обновление до ветки 4.0.

Одновременно выпущен корректирующий релиз почтового клиента Thunderbird 3.1.10, в котором устранено 4 уязвимости и исправлена 71 ошибка, при этом 13 ошибок приводили к краху программы. Также вышел релиз SeaMonkey 2.0.14 в котором исправлено 15 уязвимостей и 28 ошибок.

Из исправленных в Firefox 4.0.1 критических проблем безопасности можно отметить:

  • "MFSA 2011-12" - 10 уязвимостей, связанных с выходом за допустимые границы памяти. Потенциально данные уязвимости могут быть использованы для организации выполнения кода злоумышленника;
  • "MFSA 2011-17" - 3 переполнения буфера в коде библиотеки WebGLES, используемой для обеспечения работы WebGL. Две уязвимости могут быть использованы для организации выполнения кода злоумышленника. Одна из уязвимостей проявляется только на платформе Windows и позволяет обойти механизм защиты ASLR (рандомизация адресного пространства), используемый в Windows Vista и Windows 7.

Специфичные для веток Firefox 3.6 и 3.5 опасные уязвимости:

  • "MFSA 2011-13" - 2 уязвимости (в объектах mChannel и mObserverList), связанные с обращением к буферу после его очистки и одна уязвимость, позволяющая через манипуляции с nsTreeRange поместить в указатель ссылку на некорректную область памяти;
  • "MFSA 2011-15" - уязвимость в плагине Java Embedding Plugin (JEP), используемом на платформе Mac OS X, позволяющая получить доступ к системным ресурсам.


  1. Главная ссылка к новости (https://developer.mozilla.org/...)
  2. OpenNews: Сформирована Aurora-ветка Firefox 5
  3. OpenNews: Релиз Firefox 5 запланирован на 21 июня. Новая схема подготовки релизов
  4. OpenNews: Возможности, запланированные для Firefox 5
  5. OpenNews: Mozilla будет решать проблему с дополнениями, замедляющими Firefox
  6. OpenNews: Релиз Firefox 4.0. Обзор новшеств
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/30407-Firefox
Ключевые слова: Firefox, web, browser
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, deVELOPER.su (ok), 12:41, 29/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы! Но меня крайне огорчает что в таких новостях Thunderbird уделяется меньше внимания чем Firefox.
    Хотя радует что любимый почтовый клиент стал ещё лучше. Лишь бы не сговнякали....
     
  • 1.2, Серж (??), 12:48, 29/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Странно: я обновился до 4.0.1 неделю назад...
     
     
  • 2.3, Askent (ok), 12:53, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    ну собственно как и я, как то медленно новость выходила
     
     
  • 3.4, uldus (ok), 13:05, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > ну собственно как и я, как то медленно новость выходила

    Вы ставили предватрительные тестовые сборки :-) Релиз считается релизом только после официального анонса.

    О релизе 4.0.1 было объявлено вчера ночью, на сайте firefox также информация только вчера обновилась. А то, что сборки загрузили на ftp задолго до того - ничего удивительного, нужно же по зеркалам разнести.

     
     
  • 4.8, Timka (??), 14:59, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    у меня файрфокс под виндой сам обновился до 4.0.1. он что, уже обновляется до бет?
     
     
  • 5.14, Аноним (-), 19:56, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > у меня файрфокс под виндой сам обновился до 4.0.1. он что, уже
    > обновляется до бет?

    Почти так. Признайтесь, вы ставили одну из тестовых версий Firefox и потом обовливились до релиза Firefox 4 ? Сейчас mozilla тестит выпуск на участниках бета-программы и если нет программы выпускает релиз. Т.е. если бы всплыли проблемы, то обновление, что у вас загрузилось вполне имело шанс не стать релизом.

     
  • 3.10, xoomer (ok), 17:05, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Наверное, вы используете FF из репозитория, где сборки FF лежат.
     
  • 2.18, Аноним (-), 22:18, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Странно: я обновился до 4.0.1 неделю назад...

    Это была бета...

     

  • 1.6, Аноним (-), 13:57, 29/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сейчас зашел на их сайт - там на главной картинка с тремя зверушками, которые окно фокса грызут (http://www.mozilla-europe.org/img/home/main-feature.png). Как эта тема ГТК называется, хочу себе такую же поставить?
     
     
  • 2.7, uvertura (?), 14:58, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    в ГТК не видел... а окошко это из винды выдернуто...
     

  • 1.11, Иван Иванович Иванов (?), 17:08, 29/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сижу на Fx 4.0.1 с 14 апреля (именно тогда он и вышел) - странно, что они так долго его официально не релизили.
     
     
  • 2.15, Аноним (-), 19:58, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Сижу на Fx 4.0.1 с 14 апреля (именно тогда он и вышел)
    > - странно, что они так долго его официально не релизили.

    Ну они firefox 4-rc2 тоже просто переименовали в релиз, так же и здесь. Вначале тестируют на участниках программы бета-тестинга, а потом, если нет проблем, объявляют то что протестировали релизом.

     

  • 1.12, Аноним (-), 18:07, 29/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у меня на компе, где сначала стояла бета фф4, до 4.0.1 уже давно обновился (может неделю с лишним назад), а вот на ноуте, где ставил готовый релиз - только сейчас.
     
     
  • 2.13, Аноним (-), 19:54, 29/04/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > у меня на компе, где сначала стояла бета фф4, до 4.0.1 уже
    > давно обновился (может неделю с лишним назад), а вот на ноуте,
    > где ставил готовый релиз - только сейчас.

    Это новая политика партии: вначале протестить обновление на узком круге лиц, а потом если не возникло проблем - выпустить релиз.

     

  • 1.21, Тот_Самый_Анонимус (?), 16:22, 30/04/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Интересно, сколько ещё самородков заявит что уних уже две недели как новая версия?
     
  • 1.22, Аноним (-), 05:57, 03/05/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>В версии 4.0.1 устранено 14 уязвимостей, из которых 13 присвоен статус критических.

    Да, фаерфокс был моим дефолтным очень долгое время, но вот то, что им есть чему поучится у хрома в настоящее время - факт.
    В хроме найденная критическая ошибка скорее исключение чем правило, в отличие от фокса.

     
     
  • 2.23, Тот_Самый_Анонимус (?), 07:54, 03/05/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >В хроме найденная критическая ошибка скорее исключение чем правило, в отличие от фокса.

    В опере вообще молчат об ошибках, но это не значит что их там нет.

     

  • 1.24, user455 (?), 03:24, 07/05/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот бы они еще сделали нормальную кнопку + для макос - цены б ему не было :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру