<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в Adobe Reader и Mozilla Firefox</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html</link>
    <description>Опубликована информация (http://www.vupen.com/english/advisories/2009/0853) об опасной проблеме безопасности в Firefox, которой подвержены все версии Firefox 3, включая последний релиз 3.0.7, а также пакет SeaMonkey  1.1.15. Воспользовавшись недоработкой в коде функции txMozillaXSLTProcessor::TransformToDoc() злоумышленник может организовать выполнение своего кода вне контекста браузера при открытии специально модифицированного XSLT документа. По плану (https://wiki.mozilla.org/Releases/Firefox_3.0.8), выпуск  Firefox 3.0.8 с исправлением намечен на 30 марта, несмотря на то, что эксплоит уже опубликован в сети (http://www.securityfocus.com/bid/34235/exploit). Патч для версии 3.0.7 можно найти здесь (https://bug485217.bugzilla.mozilla.org/attachment.cgi?id=369321).&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, во всех версиях программы для просмотра PDF документов Adobe Reader, включая Solaris и Linux сборки,  найдено 6 уязвимостей (http://www.adobe.com/support/security/bulletins/apsb09-04.html), некоторые из которы...&lt;br&gt;&lt;br&gt;URL: http://www.ado</description>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (xen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#41</link>
    <pubDate>Sun, 29 Mar 2009 02:16:58 GMT</pubDate>
    <description>Господа, Опера &amp;#8212; это тот еще волк в овечей шкуре. &quot;Безопасна&quot; только потому, что никому не здалась со своей долей, но не дай Кришна доля вырастет. Во первых фиг знает, что повылазит, а во вторых код ее закрыт и принадлежит конторе, которую как минимум купить кто-то может, и появятся &quot;региональные&quot; версии в редакции Ultimate и Home Edition. Разработчики Оперы &amp;#8212; этот тот же самый червь что выкуклился в Microsoft, Oracle и прочих. Только не в то время и не в том месте.&lt;br&gt;&lt;br&gt;Нефиг них прикармливать, если бы не MoFo, то там до сих пор крутились бы баннеры с дырчатыми флешами и всеми этими переполнениями буферов в XSLT и libjpeg. &lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#40</link>
    <pubDate>Sun, 29 Mar 2009 00:36:15 GMT</pubDate>
    <description>С работ повыгоняли, так они взялись за старое&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (Анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#39</link>
    <pubDate>Sat, 28 Mar 2009 12:33:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; дурилко. это не баги, а следование стандартам. браузер определяет тип содержимого по&lt;br&gt;&amp;gt;&amp;gt; заголовку content-type &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;однако эта хрень проявлялась ислючительно в Opera. Ни в одно другом бразузере &lt;br&gt;&amp;gt;подобных проблем лично я никогда не видел. Мне не нужны рюшечки, &lt;br&gt;&amp;gt;мне ехать надо. &lt;br&gt;&lt;br&gt;У мозилы тоже полно проблем.&lt;br&gt;А если не следовать стандартам, то будет анархия и отсутствие совместимости. &lt;br&gt;Если оно вам надо - продолжайте пользоваться динозавром!&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (Анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#38</link>
    <pubDate>Sat, 28 Mar 2009 12:28:50 GMT</pubDate>
    <description>+1&lt;br&gt;Опера по скорости и использованию оперативки рвёт мозилу давно. И интерфейс у неё интуитивно понятен. &lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (Ка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#37</link>
    <pubDate>Fri, 27 Mar 2009 19:49:44 GMT</pubDate>
    <description>Пруф был как раз представлен здесь http://kano.net/javabench/ потрудились бы посмотреть что-ли перед тем спрашивать эти самые пруфы и бенчи.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#36</link>
    <pubDate>Fri, 27 Mar 2009 19:45:49 GMT</pubDate>
    <description>А вы на java код quicklz смотрели? Ну так посмотрите. Еще один попугай блин.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#35</link>
    <pubDate>Fri, 27 Mar 2009 16:27:08 GMT</pubDate>
    <description>&amp;gt;оптимизации которые с++ не снились - например simd/thread векторизация кода в &lt;br&gt;&amp;gt;зависимости от процессора и их количества. &lt;br&gt;&lt;br&gt;И почему несмотря на все эти супер-пупер оптимизации жава сливает втрое?Как пруфлинк бенчи на http://quicklz.org который даже не LZMA :).Так что попугай тут один - это вы.К тому же еще и звездобол.Бенчи, особенно от авторов алгоритма - штука более-менее объективная.А вот пиндеж про оптимизации без какого либо пруфа - всего лишь пиндеж.И кстати распараллелить LZMA можно и без всякой жавы и дотнета.Собссно 7zip с этим без вопросов справляется.Вот когда вы сможете на жаве и дотнете побить 7zip по скорости - тогда и приходите, с результатами бенчей.Воспроизводимыми у остальных :)&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#34</link>
    <pubDate>Fri, 27 Mar 2009 16:20:12 GMT</pubDate>
    <description>или дорог!&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в Adobe Reader и Mozilla Firefox (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/51178.html#33</link>
    <pubDate>Fri, 27 Mar 2009 15:50:06 GMT</pubDate>
    <description>&amp;gt;я не буду перЕчеслять. Меня ломает.&lt;br&gt;&lt;br&gt;как попустит, возвращайся&lt;br&gt;&lt;br&gt;список был приведен для иллюстрации &quot;консервативности&quot; одного из законодателей мод на рынке браузеров&lt;br&gt;</description>
</item>

</channel>
</rss>
