The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: Вышел Firefox 2.0.0.10 с исправлением трех уязвимо..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Вышел Firefox 2.0.0.10 с исправлением трех уязвимо..."  
Сообщение от opennews on 27-Ноя-07, 14:27 
Анонсирован (http://developer.mozilla.org/devnews/index.php/2007/11/26/firefox-20010-stability-update-now-available-for-download/) выход Firefox 2.0.0.10 (http://en-us.www.mozilla.com/en-US/firefox/2.0.0.10/releasenotes/) в котором исправлены три уязвимости:


-  MFSA 2007-39 (http://www.mozilla.org/security/announce/2007/mfsa2007-39.html) - возможность подделки значения поля HTTP  Referer через подстановку фиктивного значения в window.location  (race condition).

-  MFSA 2007-38 (http://www.mozilla.org/security/announce/2007/mfsa2007-38.html) - серия ошибок связанных с повреждением блоков памяти (memory corruption). Приводят к краху браузера, возможно некоторые ошибки можно использовать для организации выполнения кода злоумышленника.

-  MFSA 2007-37 (http://www.mozilla.org/security/announce/2007/mfsa2007-37.html) - проблемы с URI схемой "jar:", применяемой для поддержки страниц имеющих цифровую подпись, которые загружаются в виде zip архива. Пользователи имеющие возможность загрузки zip архивов, могут использовать "jar:" для организации Cross-Site Scripting (XSS) атак. Теперь jar архивы будут обработаны только при условии выдачи сервером типа "application/java-archive" или "application/x-jar".

URL: http://en-us.www.mozilla.com/en-US/firefox/2.0.0.10/releasenotes/
Новость: http://www.opennet.me/opennews/art.shtml?num=12938

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Вышел Firefox 2.0.0.10 с исправлением трех уязвимостей"  
Сообщение от xor2003 on 27-Ноя-07, 14:27 
а fix memory leaks почему не бэкпортанут?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру