URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38741
[ Назад ]

Исходное сообщение
"OpenNews: Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"

Отправлено opennews , 19-Окт-07 12:06 
В новой версии Firefox 2.0.0.8 (http://en-us.www.mozilla.com/en-US/firefox/2.0.0.8/releasenotes/) исправлено 8 проблем связанных с безопасностью (http://www.mozilla.org/projects/security/known-vulnerabiliti...), из них 2 критические и 4 опасные:

-  MFSA 2007-29 (http://www.mozilla.org/security/announce/2007/mfsa2007-29.html) - вызов краха браузера через некорректное использование JavaScript функций;

-  MFSA 2007-35 (http://www.mozilla.org/security/announce/2007/mfsa2007-35.html) - возможность модификации XPCNativeWrappers для подъема привилегий пользовательского скрипта;

-  MFSA 2007-31 (http://www.mozilla.org/security/announce/2007/mfsa2007-31.html) - возможность подстановки данных злоумышленника в HTTP заголовок, используемый для  "Digest Authentication";

-  MFSA 2007-32 (http://www.mozilla.org/security/announce/2007/mfsa2007-32.html) - возможность автоматического подтверждения в форме закачки файла, т.е. атакующий может закачать файл к себе на сайт, зная точный путь;

-  На Linux платформе с gnome-vfs, атакующий может сохранить текущую страницу в заданную позицию файловой системы (например, в /tmp), заманить пользователя открыть этот файл локально и получить доступ к любому файлу в системе;

-  "MFSA 2007-36 (http://www.mozilla.org/security/announce/2007/mfsa2007-36.html)" - дополнительные правки (проблема была частично исправлена в Firefox 2.0.0.6) имеющие отношение к проблеме отсутствия экранирования пробелов и двойных кавычек при передаче URI внешней программе (проявляются на платформе Windows XP с установленным Internet Explorer).


Кроме того, можно отметить появление (http://mozillalinks.org/wp/2007/10/save-web-pages-as-pdf-wit.../) интересной возможности в Firefox 3.0, позволяющей быстро сохранять страницы в PDF формате (новый пункт "Print to PDF" в меню Tools).


URL: http://en-us.www.mozilla.com/en-US/firefox/2.0.0.8/releasenotes/
Новость: http://www.opennet.me/opennews/art.shtml?num=12467


Содержание

Сообщения в этом обсуждении
"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено gnomino , 19-Окт-07 12:06 
Млин наконеч-то java-RTE по линью нормально заработает :))))

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 19-Окт-07 12:49 
Вот тебе и самый безопастный браузер, - друшлаг сплошной, на фоне оперы просто сито...;)

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Константин , 19-Окт-07 12:53 
Хорошо не там где не нашли ошибку, а там где её поправили. Баги есть везде, вопрос в их исправлении.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено God of Anonymous , 19-Окт-07 13:59 
Тогда Винда рулит, в ней их находят и правят постоянно!!!:)

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено tux , 19-Окт-07 17:37 
Как раз наоборот, месяцами дырки открыты, что дает периодически создвавать эпидемии определенных типов вирусов.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 19-Окт-07 18:32 
Ну, так нужно же давать возможность зарабатывать антивирусникам.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено razor , 19-Окт-07 13:00 
кто сомневался

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Userr , 19-Окт-07 13:43 
Опять холивар "какой браузер лучше/надежнее/быстрее"?
Достоинство оперы - в ее нераспространенности.
Будут у нее 20 (или сколько там?) процентов рынка - будут и дыры находиться.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Userr , 19-Окт-07 13:45 
Вот кстати http://www.opennet.me/opennews/art.shtml?num=12459

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 20-Окт-07 05:58 
>Вот тебе и самый безопастный браузер, - друшлаг сплошной, на фоне оперы
>просто сито...;)

На фоне оперы в которой только что нарыли просто тупой code execution - вполне себе.Вы видите здесь выполнение произвольного кода?Ну вот и я тоже.Хотя бесспорно неприятные "фичи".No security in this world...


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Dan , 20-Окт-07 20:34 
Вот тебе и самый безопастный браузер, - друшлаг сплошной, на фоне оперы просто сито...;)
К слову об Опере - в ней тоже на днях пару дырок заткнули :) http://softodont.ru/remarks/2007/10/18/opera-9-24/
вот и получается, что безопасных браузеров нет, а темы про "безопасный серфинг" больше рекламными являются.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 22-Окт-07 04:36 
>вот и получается, что безопасных браузеров нет, а темы про "безопасный серфинг"
>больше рекламными являются.

А давайте жить дружно и мочить IE совместно, чем у друг друга крохи отбирать?У него жирный кус пирога, процентов 60-70.И лисоводам и оперовцам с запасом хватит поприща для активной деятельности по отъему юзеров у MS ;)


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 19-Окт-07 13:01 
о том что обновился Firefox узнаю от него самого быстрее чем от Opennet =)

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Гость , 19-Окт-07 13:22 
Молодец!=)
Круто!

"Да, конечно, молодец..."
Отправлено Миша11111 , 19-Окт-07 15:45 
Серфит с правами администратора...

"Да, конечно, молодец..."
Отправлено mrClose , 20-Окт-07 17:14 
Да нет, просто пользуется FF регулярно и поиск обновлений не отключал. У меня так же, сначала FF предложит обновиться до новой версии, а на другой день об этом в новостях. :)

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Painbringer , 19-Окт-07 16:25 
айайай... кто то что то тут про оперу говорил? ))))

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено V , 19-Окт-07 17:39 
Что? То, что это головная боль для вэб-девелопера..

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено God of Anonymous , 19-Окт-07 16:58 
Откуда инфа про 20% рынка, - такого фиерического бреда не разу не слышал, по аналогии тогда когда Linux станет ещё популярнее он перегонит Винду и захлебнёться в дырах да??;) Может просто Firefox дырявое поделие, да и всё, а то похоже на отмазку вендузятников, так винда же попудярна, вот и дыры в ней ищут...:)

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено SubGun , 19-Окт-07 17:19 
Когда Linux будет стоять на 90% десктопов, начнутся и вирусы и под него. А проблем с безопастностью у него и так полно, патчи десятками и сотнями мегабайт. Объективное суждение.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено FSA , 19-Окт-07 18:35 
Расскажите мне как вы собираетесь заразить систему работая под пользователем, который в системные папки писать не может??? Ходить по root в интернет - нонсенс! А вот под вендой это обычная практика, т.к. в случае ограничения прав мы получаем кучу глюков программ, которые нужно постоянно править переключаясь вручную на админа, а такое не каждый выдерживает, точнее выдерживают единицы из сотни.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 19-Окт-07 21:03 
Так очень просто, спросить пароль root у пользователя.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено pth , 20-Окт-07 22:46 
> Так очень просто, спросить пароль root у пользователя.

Ну так ответ будет "Не знаю". Сильно это поможет?


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено INM , 21-Окт-07 00:52 
Как правило - ЗНАЮ И СКАЖУ!
Это про обычного пользоватля...
Который сам поставил дистриб линукса.
Или вы про секретаршу, которой вы на работе линух поставили?

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 22-Окт-07 04:38 
>Или вы про секретаршу, которой вы на работе линух поставили?

А что, секретарша не человек?В винде она просто огребет себе троянца\вируса.Оно надо?


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено INM , 22-Окт-07 08:42 
>>Или вы про секретаршу, которой вы на работе линух поставили?
>
>А что, секретарша не человек?В винде она просто огребет себе троянца\вируса.Оно надо?
>

Это я о том, что только "секретарша"(или сотрудники на вашей работе) не знают пароль рута. А вот тот кто себе дома линукс взгромоздит однозначно будет знать пароль рута.


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 23-Окт-07 09:20 
>Это я о том, что только "секретарша"(или сотрудники на вашей работе) не
>знают пароль рута. А вот тот кто себе дома линукс взгромоздит
>однозначно будет знать пароль рута.

в ubuntu нет пароля рута ;)


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено flyheart , 22-Окт-07 11:37 
Странное суждение. На примере макосХ популярность растет количество вирусов нет.

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 20-Окт-07 06:10 
на самом деле чтобы рассылать с компа спам и размножаться права root-а не нужны, поэтому такая фигня на самом деле не за горами. Будет популярность, появится проблема. Но чистить линукс и чистить винду от такого - две большие разницы...

"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Аноним , 21-Окт-07 12:42 
>на самом деле чтобы рассылать с компа спам и размножаться права root-а
>не нужны, поэтому такая фигня на самом деле не за горами.
>Будет популярность, появится проблема. Но чистить линукс и чистить винду от
>такого - две большие разницы...

Мне кажеться разница лишь в том что винды чистит только M$ а линукс все кому не лень.


"Вышел Firefox 2.0.0.8 с исправлением проблем безопасности"
Отправлено Hety , 21-Окт-07 15:35 
>>на самом деле чтобы рассылать с компа спам и размножаться права root-а
>>не нужны, поэтому такая фигня на самом деле не за горами.
>>Будет популярность, появится проблема. Но чистить линукс и чистить винду от
>>такого - две большие разницы...
>
>Мне кажеться разница лишь в том что винды чистит только M$ а
>линукс все кому не лень.

Разница в том, что что внутри у Линя хоть кто-то себе представляет.