<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Вышел Firefox 2.0.0.10 с исправлением трех уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39102.html</link>
    <description>Анонсирован (http://developer.mozilla.org/devnews/index.php/2007/11/26/firefox-20010-stability-update-now-available-for-download/) выход Firefox 2.0.0.10 (http://en-us.www.mozilla.com/en-US/firefox/2.0.0.10/releasenotes/) в котором исправлены три уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  MFSA 2007-39 (http://www.mozilla.org/security/announce/2007/mfsa2007-39.html) - возможность подделки значения поля HTTP  Referer через подстановку фиктивного значения в window.location  (race condition).&lt;br&gt;&lt;br&gt;-  MFSA 2007-38 (http://www.mozilla.org/security/announce/2007/mfsa2007-38.html) - серия ошибок связанных с повреждением блоков памяти (memory corruption). Приводят к краху браузера, возможно некоторые ошибки можно использовать для организации выполнения кода злоумышленника. &lt;br&gt;&lt;br&gt;-  MFSA 2007-37 (http://www.mozilla.org/security/announce/2007/mfsa2007-37.html) - проблемы с URI схемой &quot;jar:&quot;, применяемой для поддержки страниц имеющих цифровую подпись, которые загружаются в виде zip архива. Пользователи имеющие возможность загрузки zip архивов, могу</description>

<item>
    <title>Вышел Firefox 2.0.0.10 с исправлением трех уязвимостей (xor2003)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39102.html#1</link>
    <pubDate>Tue, 27 Nov 2007 11:27:58 GMT</pubDate>
    <description>а fix memory leaks почему не бэкпортанут?&lt;br&gt;</description>
</item>

</channel>
</rss>
