Обновление Firefox 2.0.0.5

18 июля 2007 года

В Firefox 2.0.0.5 исправлено 8 уязвимостей, три из которых помечены как критические:

  • Проблема безопасности в обработчике URI "firefoxurl://", используя которую можно запустить копию firefox с произвольными аргументами командной строки. Например, под Windows, через опцию "-chrome" можно выполнить JavaScript с повышенными привилегиями.
  • Повышение привилегий путем использования обработчика события привязанному к элементу отсутствующему в основном документе;
  • Устранено несколько проблем приводящих к краху браузера и потенциально к запуску кода злоумышленника;

Другие уязвимости исправленные в 2.0.0.5:

Кроме того, обнаружены уязвимости(недоступная ссылка) в обработчике "data:" браузеров Konqueror 3.5.7 и Opera 9.21, позволяющие создать видимость наличия URL другого ресурса в адресном поле.

Также рекомендуется (Архивная копия от 14 мая 2011 на Wayback Machine) установить новую версию Adobe Flash плагина - Flash Player 9 r47, более ранние версии подвержены серьезной уязвимости.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление Firefox 2.0.0.5», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.