The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 10.0.1 и SeaMonkey 2.7.1 с устранением уязвимости

11.02.2012 10:30

Вышел корректирующий релиз Firefox 10.0.1 в котором отмечено два исправления:

  • Устранена критическая уязвимость, связанная с передачей управления блоку памяти после его освобождения, что потенциально может быть использовано для организации выполнения кода злоумышленника через манипуляции с nsXBLDocumentInfo::ReadPrototypeBindings.
  • Исправлена ошибка, приводившая к зависанию формы ввода в Java-апплетах.

Аналогичные проблемы исправлены в новой версии пакета SeaMonkey 2.7.1. Версия 2.7.0 была пропущена, выпуск 2.7.1 содержит все улучшения, свойственные Firefox 10. Дополнительно можно отметить исправление неприятной ошибки в клиенте для чтения электронных конференций, приводившей к пометке всей группы как непрочитанной и потере параметров аутентификации пользователя.

  1. Главная ссылка к новости (http://www.mozilla.org/en-US/f...)
  2. OpenNews: В Chrome планируют отказаться от онлайн-проверки сертификатов. В Firefox намерены блокировать Trustwave CA
  3. OpenNews: Начало бета-тестирования Firefox 11 и создание aurora-ветки Firefox 12
  4. OpenNews: Релиз Firefox 10 и сопутствующих проектов Mozilla
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33057-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (40) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Rubik (ok), 10:34, 11/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну вот, а я токо 3 дня назад обновился, думал, устаканилось
     
  • 1.2, emg81 (ok), 11:03, 11/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    интересная особенность у FF в последнее время:
    сначала выпускают релиз в срок, а затем спустя буквально несколько дней находят какой-то критичный баг.
    и затем, оставшиеся несколько недель до след. релиза никаких хотфиксов более нету.

    не говорит ли это о том, что в погоне за выпуском по графику, в свет выходят не до конца проверенные, не протестированные как следует сборки?

     
     
  • 2.20, Аноним (-), 13:52, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ну так придите и найдите баг вовремя. А лучше - вообще все баги, заранее. Мы вам точно скажем с пасибо за это :)
     
     
  • 3.48, emg81 (ok), 19:53, 12/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    ну вот, ещё один, не умеющий читать внимательно
     
  • 2.25, xoomer (ok), 14:11, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да, особенность интересная! Я тоже заметил. Начиная с версии 4.0 такое наблюдается.
    Но о чем она говорит - мы не знаем, а браузер и так очень хорош! Особенно, в последних выпусках!
     
     
  • 3.31, arisu (ok), 16:40, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Но о чем она говорит — мы не знаем

    а мы — знаем: о том, что в тормозилле «периодичность релизов» ставят впереди надёжности.

     
     
  • 4.40, nmorozov (ok), 21:13, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то поймать баг после релиза прощее чем до ибо "проходит тестирование на очень большом количестве пользователей"
     
     
  • 5.41, Аноним (-), 21:44, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Вообще-то поймать баг после релиза прощее чем до ибо "проходит тестирование на очень большом количестве пользователей"

    Поэтому до релиза тестировать и не надо, да.

     
     
  • 6.42, Алексей (??), 01:07, 12/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почти каждую пятницу на irc://irc.mozilla.org/testday — совместное тестирование чего‐нибудь. Конечно, тестировать можно в любой день.

    17‐го февраля — Desktop and Android Web Apps Test Day.

     
  • 6.44, szh (ok), 12:00, 12/02/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Поэтому ставь ветку ночных сборок и пиши bugreports вместо того чтобы трепаться на opennet
     

  • 1.3, Аноним (-), 11:11, 11/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Симанки при заходе на рамблер стабильно падает :)
     
     
  • 2.8, paulus (ok), 11:53, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не падает, а вот видео на ютубе в полный экран не открывает в отличии от ff и с расширениями полный капут... И сборка 2.7.1 с офф.сайта не видит модуль флеша от ff.
     
     
  • 3.10, анонимус (??), 12:06, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    На рамблере не падает. Видео на полный экран не работает ни в симанки, ни в фф. От браузера это не завсит, это флеш плагин кривой.
     
     
  • 4.12, paulus (ok), 12:19, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Видео на полный экран не работает ни в симанки, ни в фф.

    Плагин-то может и кривой, но в ФФ 11 и Хромиум 19 флеш/html5 на полный экран работает. Симанки не может на полный даже html5 прожевать. В сборке 2.7.1 "отрубили" все плагины - нормальная сборочка от производителя :) Так что не нужно все валить на флеш.

     
     
  • 5.16, анонимус (??), 12:42, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Что за дистр и откуда симанки? У меня html5 видео отлично кажет на полный экран, в отличие от флеш-видео не работающего в фуллскрин не на однос(спецом поставил хромиум). Плагины все включены. Симанки брал из репов суси.
     
     
  • 6.18, paulus (ok), 12:49, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Тестирую убунтейство ~12.04. Cиманки брал по ссылке в этой новости, я же написал от производителя сборка, а не из дистра. Без расширений в симанки подобен Мидори и луакиту...
    Что бы в заблуждение не вводить еще раз проверил: ff11b2 (из дистра, только что обновился) и Chromium 19.0.1039.0 (121644) -- html5 и флеш пашет в полный экран. Флеш адобовский 11.1.102.55 (64битный).
    p.s. пока тут писульками занимался лис от 120Мб дошел до 279Мб. :(
     
  • 6.27, анонимус (??), 15:38, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >>в отличие от флеш-видео не работающего в фуллскрин не на однос(спецом поставил хромиум)

    всю жизнь флеш нормально работал на флускрин, может ваш WM не даёт ему этого сделать?

     
  • 3.26, Пр0х0жий (ok), 14:27, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > не падает,

    Да, не падает.

    >  а вот видео на ютубе в полный экран не открывает

    С flashplugin открывает. html5 - нет. Временный обход fullscreen+F11.

    > в отличии от ff и с расширениями полный капут...

    Хуже, чем у FF, но не аут.
    https://addons.mozilla.org/ru/seamonkey/extensions/?sort=hotness

    > И сборка 2.7.1 с офф.сайта не видит модуль флеша от ff.

    Видит:

    $ /opt/seamonkey/seamonkey -v
    Mozilla SeaMonkey 2.7.1

    $ pwd
    /home/user/.mozilla/plugins

    $ ls -l ./
    итого 0
    lrwxrwxrwx 1 user user 42 Янв 22 11:19 libflashplayer.so ->
    /usr/lib/browser-plugins/libflashplayer.so

    $ rpm -qa|grep flash
    mozilla-plugin-adobe-flash-11.1.102.55

     
     
  • 4.38, paulus (ok), 20:00, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Хуже, чем у FF, но не аут.
    > https://addons.mozilla.org/ru/seamonkey/extensions/?sort=hotness

    если из нужных расширений только адблок и носкрипт работают, а остальные нет... Так что не подходит, хотя нравится да и ностальгия :) Зачем разрабам и пользователям такой гемор с расширениями, разве не могут сделать совместимый с фф api или что там нужно? Синхронизация кодовой базы с огнелисом и громоптицей сделана, так зачем проблема с расширениями и почему она не решается?

     
  • 4.39, paulus (ok), 20:31, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Временный обход fullscreen+F11.

    спасибо за совет, как-то не догадался :)

     
  • 3.36, paulus (ok), 19:50, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >сборка 2.7.1 с офф.сайта не видит модуль

    качнул снова и плагины появились, может скачалось плохо, но флеш/html5 в полный экран симанки даже 2.8*-2.10* пока не умеет.

     

  • 1.4, Дед Анон (?), 11:19, 11/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Говорит, и даже больше! Firefox 10 при начальной загрузке реально стал кушать меньше оперативы, но как он не отдавал её обратно системе при закрытии вкладок так и не отдаёт. Х... с ней с памятью, но что же они сделали со стабильностью.... просто П...! При 10-20 открытых вкладках начинает ужасно тормозить и подлагивать, а потом и вообще в ступор уходит.
     
     
  • 2.5, Аноним (-), 11:37, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что-то у вас с руками, видимо. Просидел на всех бетах 10го лиса, стабильно 21-22 вкладки открыто по 7 часов в день, при этом 15 аддонов и ни разу в ступор он так и не ушёл.
     
     
  • 3.7, slc (?), 11:44, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    а причем тут руки ? беру из дистра или под офтопик с офсайта .. падает то и в офтопике .. память жрет страшно и тп .. причем тут руки пользователя ?
     
     
  • 4.9, paulus (ok), 11:59, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > и тп .. причем тут руки пользователя ?

    не знаю насчет рук, но из дистра ни 10 ни 11 не падают (если кнопку 3Д не нажимать), а вот память жрет ужасно. Хромиум потребляет больше лисы, но сразу отдает... FF13a память жрет так же, ничего не исправляют хотя и обещали над этим поработать.

     
     
  • 5.21, Аноним (-), 13:55, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Хромиум потребляет больше лисы, но сразу отдает...

    У меня он ничего не отдает. Жрет под 2 гига на сотне вкладок. Они мне все нужны. А вот память мне нужна не только для запуска браузера, как это думает гугл.

     
     
  • 6.35, Аноним (-), 18:54, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно, "Хромиум" не оптимален для такого экстремального сценария применения.
     
  • 6.37, paulus (ok), 19:53, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > У меня он ничего не отдает.

    все он отдает, когда закрывается вкладка (она же отдельный процесс), а вот фокс даже после закрытия владки (особенно после онлайнвидео) память не возвращает.

     
  • 2.33, Аноним (-), 17:48, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Соглашусь, стабильность в последних версиях просела. Частенько фризится UI, задумываются некоторые вкладки. Случается, что вкладки после закрытия так и остаются на панели.
     

  • 1.19, Дед Анон (?), 13:33, 11/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >Что-то у вас с руками, видимо. Просидел на всех бетах 10го лиса, стабильно 21-22 вкладки открыто по 7 часов в день, при этом 15 аддонов и ни разу в ступор он так и не ушёл.

    Интересно, как руки могут повлиять на поведение браузера? Может поведаете?
    Найдите косяк в проделываемой мной цепочке. Скачиваю с оф сайта -> устанавливаю -> устанавливаю noscript, adblock и super start -> открываю вкладки -> открываю ещё вкладки -> и опа!!! Первые тормоза! Вкладка не сразу отвечает на нажатие, потом пытаемся что-то скачать и Firefox виснет. Теперь вопрос к знатоку! Что в этой цепочке не правильно?
    P.S. Снимаем процесс plugin-container.exe и вуаля! Всё оживает!

     
     
  • 2.23, Аноним (-), 13:58, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > вопрос к знатоку! Что в этой цепочке не правильно?

    У меня все то же самое за исключением какого-то неизвестного мне "super start". Правда в пингвине, хотя изредка такая связка опробуется и в винде.

    > P.S. Снимаем процесс plugin-container.exe и вуаля! Всё оживает!

    Вывод: видимо барахлит плагин. А что если tools -> addons -> plugins и там позапрещать все нафиг? Ну ладно, в порядке эксперимента можно попробовать включить флеш. Но он вообще-то довольно глючная конструкция. Лично я с ним задолбался и просто снес. Ну не умеют парни из адобы писать качественный код. Совсем.

     
  • 2.28, asd (??), 15:41, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Доставьте flashblock...


     
  • 2.29, Пр0х0жий (ok), 16:04, 11/02/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Интересно, как руки могут повлиять на поведение браузера? Может поведаете?
    > Найдите косяк в проделываемой мной цепочке. Скачиваю с оф сайта -> устанавливаю
    > -> устанавливаю noscript, adblock и super start -> открываю вкладки ->
    > открываю ещё вкладки -> и опа!!! Первые тормоза! Вкладка не сразу
    > отвечает на нажатие, потом пытаемся что-то скачать и Firefox виснет. Теперь
    > вопрос к знатоку! Что в этой цепочке не правильно?

    Не виснет:
    $ /opt/firefox/firefox -V
    Mozilla Firefox 10.0.1

    noscript, adblock и super start - установлено на тест.
    В этой цепочке всё правильно.

    > P.S. Снимаем процесс plugin-container.exe и вуаля! Всё оживает!

    plugin-container.exe?
    Офтопик? Проблема не там?

     

  • 1.43, Аноним (-), 11:58, 12/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    зря спорите: открываем сайтик, где сильно пользуется jquery методы анимации и ФФ версии с 8й начинает хавать проц безумно. На третьей подобной вкладке он встает в "позу Р" и срубается только анальным способом. Проверено и на виндах и на линуксах.
     
     
  • 2.46, arisu (ok), 15:34, 12/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > зря спорите: открываем сайтик, где сильно пользуется jquery методы анимации

    …и не замечаем, потому что noscript рулит.

     
     
  • 3.47, Аноним (-), 19:25, 12/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    <сарказм>правильно, к чему ходить ногами - оним устают. Инвалидные коляски рулят.</сарказм>
     
     
  • 4.49, arisu (ok), 07:34, 13/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > <сарказм>правильно, к чему ходить ногами - оним устают. Инвалидные коляски рулят.</сарказм>

    очень точное описание сайтов, которые обсыпаны жабоскрипом.

     

  • 1.50, Аноним (-), 02:46, 14/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Урааа!
    Они устранили проблему с кодировкой в 10й версии,наконец-то переехал с 9 на 10.0.1
    Респект!
     
  • 1.51, Аноним (-), 11:44, 06/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://depositfiles.com/files/tzuk9a27m Новая полностью робочая версия
     
  • 1.52, Аноним (-), 11:51, 06/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://depositfiles.com/files/tzuk9a27m
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру