The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Firefox 16 временно убран со страницы загрузки из-за обнаружения уязвимости (дополнено)

11.10.2012 10:13

Представители проекта Mozilla сообщили о временном возвращении на странице загрузки Firefox ссылки на прошлую версию браузера в связи с обнаружением проблемы безопасности в недавно выпущенном релизе Firefox 16. Выявленная уязвимость позволяет при посещении сайта определить, какие URL до этого открывал пользователь. Проблема проявляется только в Firefox 16 и не затрагивает прошлые выпуски. Обновление с устранением уязвимости планируется выпустить в течение дня.

Переходить на более раннюю версию не рекомендуется, так как в Firefox 16 было устранено 23 уязвимости, из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.

Дополнение: Опубликован прототип эксплоита.

  1. Главная ссылка к новости (https://blog.mozilla.org/secur...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35055-firefox
Ключевые слова: firefox, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:22, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Переходить на более раннюю версию не рекомендуется

    Тем не менее, её и предлагают для загрузки. Лучше бы 10.0.8 вывесили!

     
     
  • 2.38, Аноним (-), 04:54, 12/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Тем не менее, её и предлагают для загрузки. Лучше бы 10.0.8 вывесили!

    А я вижу уже 16.0.1 - на ней упомянутый PoC походу не пашет.


     

  • 1.2, Аноним (-), 10:28, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Завтра починят - и он автоматически обновится же!
     
  • 1.3, Rubik (ok), 10:32, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    давно уже понятно, что сразу качать нельзя, ждать надо, пока они релиз пофиксят
     
     
  • 2.15, Аноним (-), 12:15, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Справедливо, по-моему, по отношению к подавляющему большинству ПО.
     

  • 1.4, iZEN (ok), 10:44, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    В FreeBSD порт Firefox (и Thunderbird) уже обновился. Обнаруженная проблема с безопасностью высосана из пальца.

    Кстати, Chromium тоже обновился до версии 22.0.1229.94.

     
     
  • 2.28, XoRe (ok), 17:31, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Обнаруженная проблема с безопасностью высосана из пальца.

    Вам виднее)

     

  • 1.5, Аноним (-), 10:52, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >в Firefox 16 было устранено 23 уязвимости, из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.

    У меня такое ощущение что во времена 3.* версий ff не был таким дырявым.

     
     
  • 2.7, Анонимно (?), 10:58, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +6 +/
    ТАк наверняка во времена троечки не было в фф столько всякого барахла намешано
     
  • 2.8, Аноним (-), 11:13, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>в Firefox 16 было устранено 23 уязвимости, из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.
    > У меня такое ощущение что во времена 3.* версий ff не был
    > таким дырявым.

    В те времена никто не гнался за сменой счетчика версий на сверхзвуковой скорости - сиречь быстрее собственного визга.

     
     
  • 3.13, Аноним (-), 12:11, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Релизы с багфиксами выходили чуть ли не реже реже чем нынешние с фичами ))
    Доля фока выросла, количество глаз (как добрых и открытых так и хитрых прищуреных) тоже
     
  • 2.12, Michael Shigorin (ok), 12:07, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > У меня такое ощущение что во времена 3.* версий ff не был таким дырявым.

    С тех пор денег давать за дырки стали, помнится.

     
     
  • 3.39, Аноним (-), 04:56, 12/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > С тех пор денег давать за дырки стали, помнится.

    Вот оно, разумное объяснение. В хроме тоже дыры пачками находить стали после того как оплату за дыры ввели. И это фича а не баг, поскольку это не полетит в юзеров как сплойты. В отличие от некоторых других, менее ответственных компаний и их продуктов...

     

  • 1.6, paulus (ok), 10:57, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    SeaMonkey 2.13 тоже вышел, но на сайте мозиллы.ру его до сих пор нет и ФФ16 до сих пор висит не исправленная, а до этого целый день сайт был не доступен. Что у них там творится? Дизайнер спЫт? Что-то в этот раз поспешили с релизом. Хотя мне ||, так как использую ночнушку которая в 3-4 раза ОЗУ меньше гугло хрома потребляет...

    p.s. Спасибо за новость, а то мозиловцы не сообщили или не там читаю.

     
     
  • 2.35, Карбофос (ok), 23:26, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    так это не в ночных версиях дело. примерно с год-два программеры работают над уменьшением расхода памяти чисткой после использования.
     

  • 1.9, EuPhobos (ok), 11:42, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А яндекс до сих пор навязывает обновиться до 16
    Ох не знаю, стоит ли с 10-й ветки слазать..
     
     
  • 2.10, Григорий (??), 11:48, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +19 +/
    > А яндекс до сих пор навязывает обновиться до 16
    > Ох не знаю, стоит ли с 10-й ветки слазать..

    Ты можешь вообще с ветки не слазить :)
    Извини, вырвалось.

     
  • 2.26, Аноним (-), 16:50, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    яндекс обзавёлся своим клоном хромиума
     
     
  • 3.33, Deluxe (??), 22:50, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > яндекс обзавёлся своим клоном хромиума

    Для линукса версии нету.

     
     
  • 4.36, Аноним (-), 23:37, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    И небудет, и ненадо там хромиум тухлый
     

  • 1.11, Аноним (-), 11:56, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Забавно... как вообще можно было написать код, что твоя "история" становится открытой?? Там что, вообще всё стали на жабоскрипте делать?
     
     
  • 2.14, iZEN (ok), 12:15, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Попасть "пальцем в небо", то есть подставить указатель на не тот участок памяти, вообще, в C/C++ не составляет труда. "Участок неба" оказался занятым... твоей историей. :))
     
     
     
    Часть нити удалена модератором

  • 4.29, Аноним (-), 17:42, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В своё время Торвальдс называл таких некомпетентными идиотами.
     
     
  • 5.30, Сейд (ok), 18:27, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    +100500. В этот раз Лиса-мозилла оказалась некачественной, с плохой шерстью и блохами.;)
     
  • 3.40, Аноним (-), 04:59, 12/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > памяти, вообще, в C/C++ не составляет труда. "Участок неба" оказался занятым... твоей историей. :))

    Ага, а ничего что вебне доступен только JS? И чем JS на сишном двигуне лучше/хуже чем ява на сишном двигуне? В яве вообще секурити баги пачками давят.


    Ну в общем когда ты перепишешь на яве кернель системы, дрова, все системные либы, браузер и что там еще и это даже сможет работать со скоростью и предсказуемостью достаточной для практических применений - вот тогда и приходи.


     
  • 2.16, Ренат (??), 12:19, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Просто так работает функция Don't track, наоборот, которая включена на "выдачу url" по умолчанию...

    >Забавно... как вообще можно было написать код, что твоя "история" становится открытой?? Там что, вообще всё стали на жабоскрипте делать?

     

  • 1.32, Sylvia (ok), 20:55, 11/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    ftp://ftp.mozilla.org/pub/firefox/releases/16.0.1/
     
     
  • 2.34, grem (?), 23:07, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > ftp://ftp.mozilla.org/pub/firefox/releases/16.0.1/

    На странице загрузки http://www.mozilla.org/ru/firefox/new/

    тоже уже доступен Firefox 16.0.1

     
     
  • 3.37, Sova777 (?), 23:47, 11/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А для Solaris'а ещё нет
     
     
  • 4.41, Аноним (-), 05:00, 12/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > А для Solaris'а ещё нет

    Зато в убунте оно уже приехало из репов. Убунта секурнее солярки получается. Буахахахаха!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру