The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз web-браузера Firefox 3.0.3 и почтового клиента Thunderbird 2.0.0.17

27.09.2008 15:17

Спустя несколько дней после релиза Firefox 3.0.2 анонсирован выход Firefox 3.0.3, в котором исправлена проблема сохранения и подстановки в формы паролей, в которых встречаются символы национальных алфавитов (non-ASCII).

Кроме того, представлен релиз почтового клиента Thunderbird 2.0.0.17, в котором устранена серия проблем безопасности:

  • MFSA 2008-46 - переполнение буфера в коде отмены сообщения из новостной группы. Для заголовка сообщения выделяется слишком мало памяти, поэтому атакующий может сформировать сообщение, при отмене получения которого будет выполнен код в системе.
  • MFSA 2008-44 - возможность выхода за пределы текущей директории через обработчик "resource:" при использовании закодированных слэшей;
  • MFSA 2008-43 - автоматическое вырезание некоторых символов из JavaScript блока может быть использовано для организации межсайтового скриптинга;
  • MFSA 2008-42 - в системе обработки изображений и JavaScript-движке исправлено несколько ошибок, которые могли привести к краху браузера и повреждению участков памяти процесса. Некоторые из проблем можно использовать для выполнения кода с правами браузера. Интересно, что в рамках данного отчета представлено четыре разных критических уязвимости;
  • MFSA 2008-41 - злоумышленник может ввести в заблуждение враппер XPCnativeWrapperPrivilege или сформировать некорректный XSLT документ, что может привести к выполнению кода вне изолированного окружения с привилегиями браузера.
  • MFSA 2008-37 - при парсинге специальным образом закодированного URL, содержащего некорректные UTF-8 последовательности, может быть инициировано переполнение буфера и выполнен код в системе;
  • MFSA 2008-38 - в nsXMLDocument::OnChannelRedirect() обнаружена проблема, позволяющая злоумышленнику выполнить JavaScript код в контексте другого сайта.


  1. Главная ссылка к новости (http://developer.mozilla.org/d...)
  2. OpenNews: Ожидается внеплановый выход Firefox 3.0.3 с исправлением проблемы сохранения паролей
  3. OpenNews: Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1.1.12, Sunbird 0.9
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18133-firefox
Ключевые слова: firefox, thunderbird
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, nikolaos (?), 15:51, 27/09/2008 [ответить]  
  • +/
    Подсуетились, и быстро поправели. Спасибо
     
  • 3, Виталий (??), 17:49, 27/09/2008 [ответить]  
  • +/
    Забыли добавить firefox 2.0.0.17
     
     
  • 4, vovka (??), 18:45, 27/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Уже было.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру