Вышли новые версии Bugzilla с исправлением опасных уязвимостей

4 февраля 2009 года

" Release of Bugzilla 3.2.2, 3.0.8, and 3.3.3" - в экстренном порядке выпущены обновления всех поддерживаемых веток Bugzilla, системы для ведения базы данных ошибок, контроля за их исправлением и общего координирования процесса разработки. Выпуск обновлений связан с исправлением нескольких опасных уязвимостей ( уведомление 1, уведомление 2), используя которые злоумышленник может получить доступ к конфиденциальным данным, подставить вредоносный JavaScript код на страницу или совершить CSRF (Cross Site Request Forgery) атаку, вынудив пользователя совершить незапланированные действия при посещении специально оформленной страницы.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Вышли новые версии Bugzilla с исправлением опасных уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.