The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 1.5.0.5 и Thunderbird 1.5.0.5.

28.07.2006 08:38

Вышло очередное обновление web-браузера Firefox 1.5.0.5 и почтового клиента Thunderbird 1.5.0.5.

В Firefox 1.5.0.5 исправлено 7 серьезных проблем связанных с безопасностью, позволяющих злоумышленнику выполнить свой код:

  • Crashes with evidence of memory corruption;
  • Privilege escalation using named-functions and redefined "new Object()";
  • JavaScript engine vulnerabilities;
  • JavaScript new Function race condition;
  • Memory corruption with simultaneous events;
  • Javascript navigator Object Vulnerability;
  • Code execution through deleted frame reference.

    Кроме того, сообщается о появлении троянского расширения для Firefox - FormSpy или Troj/FireSpy-A. В списке расширений троянская вставка отображается как "Numbered Links 0.9".

    1. Главная ссылка к новости (http://www.mozillazine.org/tal...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/7972-firefox
    Ключевые слова: firefox
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (7) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, L.Torvalds (?), 19:38, 28/07/2006 [ответить]  
  • +/
    Охо-хо ....
    В этом году в финансовых конторах северной Америки секурити аудиторы накручивали негатив скоре за использование FF :( Дурдом - но правда.
     
     
  • 2.2, не скажу (?), 22:58, 28/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    и правда дурдом..
     
  • 2.4, pavlinux (??), 14:52, 29/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > ...секурити аудиторы накручивали негатив скоре за использование FF

    Угадайте почуму?

    Нет, не из-за багов, а из-за повышанной безопастности, особенно в паре с ThunderBird
    "- данные посльзователей; о посещениях страниц, куки, кэш, и т.п. шифруется,
    и по словам АНБ и ФБР затрачивается больше времени и ресурсов на расшифровку,
    по сравнением с тем же ИЕ, Safari, и остальной мутатени...
    Если даже используется встроенный криптомодуль FIPS-160.


    Так что, АНБ + ФБР наезжают на секурити, секурити на админинов, т.е. на юзеров.

     
     
  • 3.5, Квагга (?), 17:56, 29/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Полная параша.

    Что? Кто-то до сих пор не в курсах, как снести всю историю всего в IE??? Твою мать... Неужели остались такеи люди?..

     

  • 1.3, нннн (?), 11:02, 29/07/2006 [ответить]  
  • +/
    популярность делает свое черное дело, баги прут как грибы после дождя. как бы ФФ не разделил судьбу ИЕ: движок тяжелый,как следствие баг на баге сидит. на оперу свалить чтоли..
     
  • 1.6, Аноним (-), 21:27, 29/07/2006 [ответить]  
  • +/
    а представьте что будет если линукс обретет популярность....сравнимую хотя бы с полоновиной популярности мелкомякгогэ? Задолбемся багтреки читать :)
     
  • 1.7, Sem (??), 19:40, 30/07/2006 [ответить]  
  • +/
    Блин, обновился и thunderbird стал резать сабжекты в KOI8-R.
    Очередная компания по очистке headers от non-ascii :(

    И ведь было такое уже где то в 1.0.? и уговорили так неделать и вот опять...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру