URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 86829
[ Назад ]

Исходное сообщение
"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."

Отправлено opennews , 11-Окт-12 10:22 
Представители проекта Mozilla сообщили (https://blog.mozilla.org/security/2012/10/10/security-vulner.../) о временном возвращении на странице загрузки Firefox ссылки на прошлую версию браузера в связи с обнаружением проблемы безопасности в недавно выпущенном релизе Firefox 16. Выявленная уязвимость позволяет при посещении сайта определить, какие URL до этого открывал пользователь. Проблема проявляется только в Firefox 16 и не затрагивает прошлые выпуски. Обновление с устранением уязвимости планируется выпустить в течение дня.


Переходить на более раннюю версию не рекомендуется, так как в Firefox 16 было устранено 23 уязвимости (http://www.mozilla.org/security/known-vulnerabilities/firefo...), из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.

URL: https://blog.mozilla.org/security/2012/10/10/security-vulner.../
Новость: http://www.opennet.me/opennews/art.shtml?num=35055


Содержание

Сообщения в этом обсуждении
"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 10:22 
> Переходить на более раннюю версию не рекомендуется

Тем не менее, её и предлагают для загрузки. Лучше бы 10.0.8 вывесили!


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 12-Окт-12 04:54 
> Тем не менее, её и предлагают для загрузки. Лучше бы 10.0.8 вывесили!

А я вижу уже 16.0.1 - на ней упомянутый PoC походу не пашет.



"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 10:28 
Завтра починят - и он автоматически обновится же!

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Rubik , 11-Окт-12 10:32 
давно уже понятно, что сразу качать нельзя, ждать надо, пока они релиз пофиксят

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 12:15 
Справедливо, по-моему, по отношению к подавляющему большинству ПО.

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено iZEN , 11-Окт-12 10:44 
В FreeBSD порт Firefox (и Thunderbird) уже обновился. Обнаруженная проблема с безопасностью высосана из пальца.

Кстати, Chromium тоже обновился до версии 22.0.1229.94.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено XoRe , 11-Окт-12 17:31 
> Обнаруженная проблема с безопасностью высосана из пальца.

Вам виднее)


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 10:52 
>в Firefox 16 было устранено 23 уязвимости, из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.

У меня такое ощущение что во времена 3.* версий ff не был таким дырявым.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Анонимно , 11-Окт-12 10:58 
ТАк наверняка во времена троечки не было в фф столько всякого барахла намешано

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 11:13 
>>в Firefox 16 было устранено 23 уязвимости, из которых 20 признаны критическими и потенциально могут привести к выполнению кода злоумышленника.
> У меня такое ощущение что во времена 3.* версий ff не был
> таким дырявым.

В те времена никто не гнался за сменой счетчика версий на сверхзвуковой скорости - сиречь быстрее собственного визга.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 12:11 
Релизы с багфиксами выходили чуть ли не реже реже чем нынешние с фичами ))
Доля фока выросла, количество глаз (как добрых и открытых так и хитрых прищуреных) тоже

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Michael Shigorin , 11-Окт-12 12:07 
> У меня такое ощущение что во времена 3.* версий ff не был таким дырявым.

С тех пор денег давать за дырки стали, помнится.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 12-Окт-12 04:56 
> С тех пор денег давать за дырки стали, помнится.

Вот оно, разумное объяснение. В хроме тоже дыры пачками находить стали после того как оплату за дыры ввели. И это фича а не баг, поскольку это не полетит в юзеров как сплойты. В отличие от некоторых других, менее ответственных компаний и их продуктов...


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено paulus , 11-Окт-12 10:57 
SeaMonkey 2.13 тоже вышел, но на сайте мозиллы.ру его до сих пор нет и ФФ16 до сих пор висит не исправленная, а до этого целый день сайт был не доступен. Что у них там творится? Дизайнер спЫт? Что-то в этот раз поспешили с релизом. Хотя мне ||, так как использую ночнушку которая в 3-4 раза ОЗУ меньше гугло хрома потребляет...

p.s. Спасибо за новость, а то мозиловцы не сообщили или не там читаю.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Карбофос , 11-Окт-12 23:26 
так это не в ночных версиях дело. примерно с год-два программеры работают над уменьшением расхода памяти чисткой после использования.

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено EuPhobos , 11-Окт-12 11:42 
А яндекс до сих пор навязывает обновиться до 16
Ох не знаю, стоит ли с 10-й ветки слазать..

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Григорий , 11-Окт-12 11:48 
> А яндекс до сих пор навязывает обновиться до 16
> Ох не знаю, стоит ли с 10-й ветки слазать..

Ты можешь вообще с ветки не слазить :)
Извини, вырвалось.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 16:50 
яндекс обзавёлся своим клоном хромиума

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Deluxe , 11-Окт-12 22:50 
> яндекс обзавёлся своим клоном хромиума

Для линукса версии нету.


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 23:37 
И небудет, и ненадо там хромиум тухлый

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 11:56 
Забавно... как вообще можно было написать код, что твоя "история" становится открытой?? Там что, вообще всё стали на жабоскрипте делать?

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено iZEN , 11-Окт-12 12:15 
Попасть "пальцем в небо", то есть подставить указатель на не тот участок памяти, вообще, в C/C++ не составляет труда. "Участок неба" оказался занятым... твоей историей. :))

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 11-Окт-12 17:42 
В своё время Торвальдс называл таких некомпетентными идиотами.

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Сейд , 11-Окт-12 18:27 
+100500. В этот раз Лиса-мозилла оказалась некачественной, с плохой шерстью и блохами.;)

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 12-Окт-12 04:59 
> памяти, вообще, в C/C++ не составляет труда. "Участок неба" оказался занятым... твоей историей. :))

Ага, а ничего что вебне доступен только JS? И чем JS на сишном двигуне лучше/хуже чем ява на сишном двигуне? В яве вообще секурити баги пачками давят.


Ну в общем когда ты перепишешь на яве кернель системы, дрова, все системные либы, браузер и что там еще и это даже сможет работать со скоростью и предсказуемостью достаточной для практических применений - вот тогда и приходи.



"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Ренат , 11-Окт-12 12:19 
Просто так работает функция Don't track, наоборот, которая включена на "выдачу url" по умолчанию...

>Забавно... как вообще можно было написать код, что твоя "история" становится открытой?? Там что, вообще всё стали на жабоскрипте делать?


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Sylvia , 11-Окт-12 20:55 
ftp://ftp.mozilla.org/pub/firefox/releases/16.0.1/

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено grem , 11-Окт-12 23:07 
> ftp://ftp.mozilla.org/pub/firefox/releases/16.0.1/

На странице загрузки http://www.mozilla.org/ru/firefox/new/

тоже уже доступен Firefox 16.0.1


"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Sova777 , 11-Окт-12 23:47 
А для Solaris'а ещё нет

"Firefox 16 временно убран со страницы загрузки из-за обнаруж..."
Отправлено Аноним , 12-Окт-12 05:00 
> А для Solaris'а ещё нет

Зато в убунте оно уже приехало из репов. Убунта секурнее солярки получается. Буахахахаха!