<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Firefox 37.0.1 с устранением&amp;nbsp;&amp;nbsp;критической уязвимости</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html</link>
    <description>Доступно (https://www.mozilla.org/en-US/firefox/37.0.1/releasenotes/) корректирующее обновление web-браузера Firefox 37.0.1, в котором устранены две уязвимости (https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox37.0.1). Первая уязвимость (https://www.mozilla.org/en-US/security/advisories/mfsa2015-44/) отнесена к категории критических проблем и позволяет обойти проверку SSL-сертификатов при установке защищённого HTTPS-соединения, открывая двери для MITM-атак. Атака производится через манипуляции с заголовком Alt-Svc (https://tools.ietf.org/html/draft-ietf-httpbis-alt-svc-04), позволяющим задействовать для HTTP/2 режим  шифрования без аутентификации, при котором поток данных шифруется без выполнения операций подтверждения достоверности сервера. До момента окончательной проверки технологии поддержка HTTP/2 Alt-Svc в Firefox отключена.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вторая уязвимость (https://www.mozilla.org/en-US/security/advisories/mfsa2015-43/) позволяет в режиме читателя (Reader Mode) осуществить обращения к </description>

<item>
    <title>падает видеодрайвер (marsoksana)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#13</link>
    <pubDate>Wed, 08 Apr 2015 00:00:18 GMT</pubDate>
    <description>Вчера стала виснуть, решила переустановить, но может есть решение?&lt;br&gt;</description>
</item>

<item>
    <title>падает видеодрайвер (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#12</link>
    <pubDate>Tue, 07 Apr 2015 10:32:12 GMT</pubDate>
    <description>после вчерашнего обновления до 37.0.1 появилась проблема в работе видеодрайвера. периодически ноут полностью зависает и спасает только жесткий ребут. кто может сталкивался?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (Анончик)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#11</link>
    <pubDate>Sun, 05 Apr 2015 15:06:49 GMT</pubDate>
    <description>изменили номер с 37.0 до 37.0.1, все нормально, до системГЭ далеко еще&lt;br&gt;или не надо было выпускать обнову?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#10</link>
    <pubDate>Sat, 04 Apr 2015 16:28:55 GMT</pubDate>
    <description>И похоже сломали возможность входить на страницы с не доверенными сертификатами, кнопка &quot;Добавить исключение&quot; - не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (XXasd)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#9</link>
    <pubDate>Sat, 04 Apr 2015 12:53:20 GMT</pubDate>
    <description>Переадресация -- имеется ввиду 303 например&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (XXasd)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#8</link>
    <pubDate>Sat, 04 Apr 2015 12:51:14 GMT</pubDate>
    <description>Этого стоило ожидать.. Я в первый день (v37) заметил странное поведение Alt-Svc .&lt;br&gt;&lt;br&gt;Можно было зайти на НЕвалидный https в случае если на него происходит переадресация из http--Alt-Svc . firefox в этом случае отображал https как безопасное.&lt;br&gt;&lt;br&gt;Наверно это была бы самая лёгкая MitM :-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#6</link>
    <pubDate>Sat, 04 Apr 2015 11:14:38 GMT</pubDate>
    <description>курим http://semver.org/ https://ru.wikipedia.org/wiki/&#037;D0&#037;9E&#037;D0&#037;B1&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;8F_&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;BC&#037;D0&#037;B5&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B8&#037;D0&#037;BC&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;8C&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#4</link>
    <pubDate>Sat, 04 Apr 2015 10:11:02 GMT</pubDate>
    <description>Надо было уменьшить?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 37.0.1 с устранением  критической уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101925.html#3</link>
    <pubDate>Sat, 04 Apr 2015 10:06:38 GMT</pubDate>
    <description>Увеличили номер версии, исправив две фичи. Сложно представить, каков инкремент, если кнопку добавят&lt;br&gt;</description>
</item>

</channel>
</rss>
