Обновление Firefox 2.0.0.5

Материал из Викиновостей, свободного источника новостей

18 июля 2007 года

В Firefox 2.0.0.5 исправлено 8 уязвимостей, три из которых помечены как критические:

  • Проблема безопасности в обработчике URI "firefoxurl://", используя которую можно запустить копию firefox с произвольными аргументами командной строки. Например, под Windows, через опцию "-chrome" можно выполнить JavaScript с повышенными привилегиями.
  • Повышение привилегий путем использования обработчика события привязанному к элементу отсутствующему в основном документе;
  • Устранено несколько проблем приводящих к краху браузера и потенциально к запуску кода злоумышленника;

Другие уязвимости исправленные в 2.0.0.5:

Кроме того, обнаружены уязвимости(недоступная ссылка) в обработчике "data:" браузеров Konqueror 3.5.7 и Opera 9.21, позволяющие создать видимость наличия URL другого ресурса в адресном поле.

Также рекомендуется (Архивная копия от 14 мая 2011 на Wayback Machine) установить новую версию Adobe Flash плагина - Flash Player 9 r47, более ранние версии подвержены серьезной уязвимости.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление Firefox 2.0.0.5», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.