The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 2.0.0.5

18.07.2007 11:02

В Firefox 2.0.0.5 исправлено 8 уязвимостей, три из которых помечены как критические:

  • Проблема безопасности в обработчике URI "firefoxurl://", используя которую можно запустить копию firefox с произвольными аргументами командной строки. Например, под Windows, через опцию "-chrome" можно выполнить JavaScript с повышенными привилегиями.
  • Повышение привилегий путем использования обработчика события привязанному к элементу отсутствующему в основном документе;
  • Устранено несколько проблем приводящих к краху браузера и потенциально к запуску кода злоумышленника;

Другие уязвимости исправленные в 2.0.0.5:

Кроме того, обнаружены уязвимости в обработчике "data:" браузеров Konqueror 3.5.7 и Opera 9.21, позволяющие создать видимость наличия URL другого ресурса в адресном поле.

Также рекомендуется установить новую версию Adobe Flash плагина - Flash Player 9 r47, более ранние версии подвержены серьезной уязвимости.

  1. Главная ссылка к новости (http://en-us.www.mozilla.com/e...)
  2. Known Vulnerabilities in Mozilla Products
  3. Firefox "wyciwyg://" Handler Vulnerability
  4. Firefox "OnKeyDown" Event Focus Weakness
  5. Firefox "firefoxurl" URI Handler Registration Vulnerability
  6. Mozilla Firefox URL protocol handling vulnerability
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/11446-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, goshanecr (??), 12:03, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У огненной лисы похоже не 3 дырки как у обычных лис, а раз в 10000 поболе...
     
  • 1.2, alk (??), 13:13, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А где вы видели развивающееся ПО без дыр и багов?
     
  • 1.3, goshanecr (??), 13:32, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Все бы ничего но это ПО позиционируется как самое лучшее и самое надежное... а это еще ого го как далеко от истины... посему использование его считаю недопустимым и просто запрещаю его на работе :)
     
     
  • 2.6, saylor_ua (??), 14:51, 18/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Пересаживаете пользователей на lynx?
     
  • 2.7, alk (??), 15:21, 18/07/2007 [^] [^^] [^^^] [ответить]  
  • +/

    Согласен, еще бы вопрос с отжором памяти зарешали-бы.
    В принципе абсолютно все лавочки позиционируют свою продукцию как самую что ни на есть самую лучшую....
    я такие вещи давно автоматом мимо ушей пропускаю :)
     

  • 1.4, alrond (??), 13:33, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    надо же...как будто в осле нет дыр..а я вот всем, до кого дотягиваюсь запрещаю IE пользоваться, да и на линукс пересаживаю некоторых :)
     
  • 1.5, Аноним (-), 13:46, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я тоже на работе всех сотрудников стараюсь пересадить на FF.
    На linux не пересядешь - AutoCAD'а под него ещё не сделали. Хотя "ещё", тут, наверное, лишнее.
     
  • 1.8, R007 (?), 15:35, 18/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если сравнивать с ослом которого имеют во все щели толпы хакеров - осел это как беззаботная прогулка по минному полю с игнорированием табличек про мины.Фокс - это опытный сапер рядом с вами.Бесспорно, мины никуда не денутся, и сапер ошибается только однажды.И не все саперы доживают до седин...
     
  • 1.11, don_oles (??), 00:18, 19/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне как то странно видеть различные споры между сторонниками разных браузеров.
    Лично я юзал макстон. Потом поставил себе ФФ. И не потому что "свободный" или ещё какой то, а потому что есть плагин - adblock plus, и я сам себе под него сделал подписку, и использую её на всех своих рабочих местах. Весьма хотел бы видеть аналогичный функционал в плагинах других браузеров. Толку что я могу кнопарём мыши заблокировать урл? Я хочу блокировать его на всех своих рабочих местах одновременно. И этот список должен быть а) автоматически обновлятся на рабочих местах б) блокироваться браузером, а не каким нибудь прокси. И пока это умеет делать ФФ - пофиг сколько он памяти ест ;)
     
     
  • 2.13, Осторожный (?), 21:04, 20/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    > Я хочу блокировать его на всех своих рабочих местах одновременно.

    Собственная подписка - это круто конечно
    Но там вроде обновление раз в неделю ?

    Но вот в плане enterprise решения я бы все-таки поставил
    на блокирование на корпоративном proxy-сервере

    1) весь траффик пустить через свой proxy
    2) блокируются все броузеры и download-еры, а не только firefox
    3) single point управления

     
     
  • 3.15, Кекс07 (?), 01:59, 22/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >1) весь траффик пустить через свой proxy
    >2) блокируются все броузеры и download-еры, а не только firefox
    >3) single point управления

    Угу.А когда вы нечаянно внесете стайке юзеров неудачный regexp по которому половина сайтов к тому же нужных им по работе вдруг не работает или работает криво - мозг вам вы**ут конкретно.А оно и правда надо?Субъективно у каждого юзера список посещаемых сайтов разный, маски для регэкспов - тоже нечто типа персональных предпочтений.Бесспорно некоторых типа doubleclick и прочей шушеры можно для всех удавить на проксике но в остальных случаях стоит подумать дважды :)

     

  • 1.12, Владислав (??), 04:12, 19/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Привет!
    Обновил.
    Раньше все было нормально, теперь при заходе на некоторые сайты, выпадает.
    Вот!
     
     
  • 2.14, Осторожный (?), 21:07, 20/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Привет!
    >Обновил.
    >Раньше все было нормально, теперь при заходе на некоторые сайты, выпадает.
    >Вот!

    Ну и к чему ты это все сказал ?
    Раньше винда летала, а теперь зависает .......

    Нормально нужно писать -
    OS,
    какие плагины для firefox установлены,
    на каких именно сайтах стало выпадать !

     

  • 1.16, Аноним (16), 22:53, 05/03/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    хочу обновить firefox
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру