<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Во всех версиях Firefox обнаружена критическая уязвимость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html</link>
    <description>&quot;Mozilla Firefox Unspecified Code Execution Vulnerability (http://secunia.com/advisories/30761/)&quot; - в Firefox 3.0 и 2.0.0.14 обнаружена критическая уязвимость, позволяющая выполнить код в системе при открытии в браузере специальным образом скомпонованной с страницы. Обновление Firefox пока недоступно, положительным моментом является обещание обнаруживших проблему не публиковать деталей до выхода исправления.&lt;br&gt;&lt;br&gt;&lt;br&gt;Тем временем, Firefox 3.0 за два неполных дня загрузили 11.5 миллионов раз (http://www.spreadfirefox.com/ru/worldrecord), число загрузок из России составило 143 тыс. (для сравнения из Литвы было загружено 346 тыс. копий, из Польши - 277 тыс, из Румынии - 151 тыс., из Японии - 640 тыс., из Германии - 963 тыс.).&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/30761/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=16563&lt;br&gt;</description>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#29</link>
    <pubDate>Fri, 20 Jun 2008 14:27:17 GMT</pubDate>
    <description>Статистика - в гос ком стате!&lt;br&gt;скачают.&lt;br&gt;кто на линухе - по апдейту.&lt;br&gt;кто на винде - по совету таких как я.&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#28</link>
    <pubDate>Fri, 20 Jun 2008 13:27:03 GMT</pubDate>
    <description>одно дело исправление багов уже установленного софта&lt;br&gt;и совсем другое - установка нового софта с новыми багами&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (Щекн Итрч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#27</link>
    <pubDate>Fri, 20 Jun 2008 13:27:02 GMT</pubDate>
    <description>&amp;gt;в России просто плевать на их рекорды &lt;br&gt;&amp;gt;скачают через недельку, что б быстро и уже без глюков &lt;br&gt;&lt;br&gt;Не скачают, Витёк :)&lt;br&gt;Статистика... :) :) :)&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#26</link>
    <pubDate>Fri, 20 Jun 2008 12:52:08 GMT</pubDate>
    <description>&amp;gt;Нет, ты меня неправильно понял. Перевожу свой предыдущий пост: &lt;br&gt;&amp;gt;Если девушка, сидящая напротив, и строящая глазки, потенциально может быть носителем сифилиса, &lt;br&gt;&amp;gt;это ещё совсем не значит, что следует послать её подальше, и &lt;br&gt;&amp;gt;пользоваться исключительно, кхм, своей рукой для удовлетворения своих физиологических потребностей, либо &lt;br&gt;&amp;gt;только профессиональными проститутками с цифровой подпи... тьху, справкой из вендиспансера :) &lt;br&gt;&amp;gt;Можно не лишать себя удовольствий, если есть мозги в голове и &lt;br&gt;&amp;gt;кондом в кармане ;-) &lt;br&gt;&lt;br&gt;абсолютно неуместное и безграмотное сравнение,&lt;br&gt;если есть уязвимость - то ей можно пользоваться, и если через неё можно выполнить произвольный код(а данная уязвимость названа критической), то значит с твоими правами можно выполнить любую прогу&lt;br&gt;http://www.freebsd.org/cgi/url.cgi?ports/security/xspy/pkg-descr например...&lt;br&gt;даже можно на зараженной страничке подсовывать тебе определённую версию эксплойта в зависимости от ОС... всё реально!&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#25</link>
    <pubDate>Fri, 20 Jun 2008 12:46:49 GMT</pubDate>
    <description>&amp;gt;да ну, это не аргумент. Когда обнаружили ПОТЕНЦИАЛЬНУЮ возможность коллизий в md5, &lt;br&gt;&amp;gt;все *nixовые ОСи изменили хэш-алгоритм с md5 на sha.&lt;br&gt;&lt;br&gt;Да?И что, MD5-auth в куче протоколов перестал работать или резко стал SHA-auth?Кстати, SHA тоже вроде как порядочно досталось :&#092;&lt;br&gt;&lt;br&gt;&amp;gt;Безопасность превыше всего.&lt;br&gt;&lt;br&gt;Тогда выключите сеть и обесточьте компьютер.Как сказал кто-то из &quot;безопасников&quot;, безопасность - это не продукт.Это процесс.Или, может быть, мсье вооружился дизассемблером и детально прошерстил мегабайты кода оперы на предмет дыр, бэкдоров и вообще проблем?&lt;br&gt;&lt;br&gt;В общем это как соревнование брони и снаряда.У вас крепкая броня?Ну, тогда для вас соорудят новый снаряд.И вам придется улучшать броню заново.&lt;br&gt;&lt;br&gt;Если снаряды в вас не попадают - вариантов два.&lt;br&gt; - Шибко мелкая мишень.И правда, в hello world облажаться негде.Ну... почти.Во всяком случае это еще постараться надо, и тем более надо постараться чтобы это найти.&lt;br&gt; - Ценность мишени просто равна нулю.Какой интерес изводить снаряды без адекватного результата?Дум</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#24</link>
    <pubDate>Fri, 20 Jun 2008 12:44:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; обещание обнаруживших проблему не публиковать деталей до выхода исправления.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А тихо юзать самим :) &lt;br&gt;&lt;br&gt;а разве так не всегда делает большинство??&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#23</link>
    <pubDate>Fri, 20 Jun 2008 12:30:27 GMT</pubDate>
    <description>&amp;gt;Точно, в Arch в виде пакета появится где-то через неделю (впрочем как &lt;br&gt;&amp;gt;и wine), зачем засорять систему всяким сторонним мусором. &lt;br&gt;&lt;br&gt;Понятно, читайте между строк:&lt;br&gt; Для арча оперативность выпуска софта майнтайнерами хромая а сторонних репозиториев нема.&lt;br&gt;&lt;br&gt;Так?Обычно все тявкания такого плана &quot;не очень то и хотелось&quot; как правило означают &quot;у нас этого нет&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#21</link>
    <pubDate>Fri, 20 Jun 2008 08:00:25 GMT</pubDate>
    <description>Нет, ты меня неправильно понял. Перевожу свой предыдущий пост:&lt;br&gt;Если девушка, сидящая напротив, и строящая глазки, потенциально может быть носителем сифилиса, это ещё совсем не значит, что следует послать её подальше, и пользоваться исключительно, кхм, своей рукой для удовлетворения своих физиологических потребностей, либо только профессиональными проститутками с цифровой подпи... тьху, справкой из вендиспансера :) Можно не лишать себя удовольствий, если есть мозги в голове и кондом в кармане ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Во всех версиях Firefox обнаружена критическая уязвимость (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42466.html#19</link>
    <pubDate>Fri, 20 Jun 2008 07:08:44 GMT</pubDate>
    <description>я?&lt;br&gt;для работы, самообразования, связи с внешним миром, и т.д.&lt;br&gt;для игр покупается что-то типа PS3&lt;br&gt;&lt;br&gt;конечно, есть много фактов, когда родители покупают своим чадам комп &quot;чтоб учился&quot;,&lt;br&gt;а это чадо учится только читами пользоваться&lt;br&gt;</description>
</item>

</channel>
</rss>
