<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1.1.12, Sunbird 0.9 </title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html</link>
    <description>В релизе Firefox 3.0.2 (http://www.mozilla.com/firefox/3.0.2/releasenotes/) устранено 5 проблем безопасности (http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.2), из которых две помечены как критические (на самом деле критических уязвимостей 6, но они объединены в два отчета):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  MFSA 2008-42 (http://www.mozilla.org/security/announce/2008/mfsa2008-42.html) - в системе обработки изображений и JavaScript-движке  исправлено несколько ошибок, которые могли привести к краху браузера и повреждению участков памяти процесса. Некоторые из проблем можно использовать для выполнения кода с правами браузера. Интересно, что в рамках данного отчета представлено четыре разных критических уязвимости;&lt;br&gt;&lt;br&gt;-  MFSA 2008-41 (http://www.mozilla.org/security/announce/2008/mfsa2008-41.html) - злоумышленник может ввести в заблуждение враппер XPCnativeWrapperPrivilege или сформировать некорректный XSLT документ, что может привести к выполнению кода вне изолированного окруже...&lt;br&gt;&lt;br&gt;URL: http://develop</description>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1.1.12, Sunbird 0.9  (Deam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#21</link>
    <pubDate>Sun, 28 Sep 2008 02:23:37 GMT</pubDate>
    <description>Уже вышел Firefox 3.0.3, исправили багу с паролями.&lt;br&gt;http://www.mozilla-europe.org/ru/firefox/3.0.3/releasenotes/&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (Konwin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#20</link>
    <pubDate>Fri, 26 Sep 2008 06:21:04 GMT</pubDate>
    <description>&amp;gt;в &quot;самом безопасном&quot; браузере заткнули еще кучу дырок :) &lt;br&gt;&lt;br&gt;Он по тому и весьма безопасен, что дырки затыкают, и затыкают весьма оперативно, и это может сделать любой желающий, даже вы, если прекратите брызгать желчью и уже сделаете что-нибудь полезное.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1.1.12, Sunbird 0.9  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#19</link>
    <pubDate>Thu, 25 Sep 2008 16:00:14 GMT</pubDate>
    <description>Смешно, ей-богу :)&lt;br&gt;&lt;br&gt;О чем спор собственно?&lt;br&gt;О том, что кто-то из разработчиков чего-то не углядел или не протестил? Баги, в т.ч. секюрити? Так, а где их нет? Покажите, ткните &quot;рылом&quot; в прогу/ось/etc, где нет багов!&lt;br&gt;Критика - это конечно не плохо, но не стоит забывать, что Вы, и я в том числе, получаете этот продукт б е с п л а т н о. И, если сравнить бесплатное без гарантий и, платное (например от мелкомягких) без гарантий, то вывод очевиден - бесплатное выигрывает, в том числе и в плане устранения уязвимостей. Любой! желающий может влиться в процесс, и своими руками исправить парочку багов, после чего, с чусвтвом выполненного долга, откинуться на спинку кресла, и выпить за &quot;свое&quot; (а ведь оно уже будет именно своим) детище банку/бутылку/ящик пива ;)&lt;br&gt;Если я не прав - поправьте ;)&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1.1.12, Sunbird 0.9  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#18</link>
    <pubDate>Thu, 25 Sep 2008 12:36:39 GMT</pubDate>
    <description>в &quot;самом безопасном&quot; браузере заткнули еще кучу дырок :) &lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (waf)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#17</link>
    <pubDate>Thu, 25 Sep 2008 12:03:45 GMT</pubDate>
    <description>&amp;gt;Плин, у мя после обновления на бунте все сохраненные пароли пропали (это &lt;br&gt;&amp;gt;не критично), хуже что он их теперь вобще не сохраняет, хотя &lt;br&gt;&amp;gt;в настройках стоит эта опция. Ни у кого такого не было? &lt;br&gt;&lt;br&gt;   У меня наоборот -- заработала автоподстановка имени-пароля на netvibes.com , которые я уже заколебался вводить руками. В 3.0.3 обещают исправить :-D .&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (XAnder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#16</link>
    <pubDate>Thu, 25 Sep 2008 09:37:16 GMT</pubDate>
    <description>&amp;gt;все сохраненные пароли пропали&lt;br&gt;&lt;br&gt;Да, досадная бага всплыла. См. обсуждение здесь: http://forum.mozilla-russia.org/viewtopic.php?id=26565&lt;br&gt;&lt;br&gt;Общий смысл упрощённо таков: сохранённые пароли не пропадают, просто обновлённый Лис их в упор не видит, если хотя бы в одном используются не-ASCII символы. Спасает откат на 3.0.1. Грустно :(&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#15</link>
    <pubDate>Wed, 24 Sep 2008 19:41:29 GMT</pubDate>
    <description>&amp;gt;Р Е Ш Е Т О &lt;br&gt;&lt;br&gt;Замечательно, пля, а ваши предложения?В опере недавно вон тоже дыр нашли.Вебкиту тоже думаю достанется на орехи по мере популяризации.Гугель вон уже отхватил секурити багов.С популярностью в отсилы 1&#037; и сразу же после выхода своего браузера.И чего теперь?Засунуться в железобетонный бункер на глубине полкилометра (а то мало ли, метеориты, ялерные ракеты) и пользовать только убогий линкс?&lt;br&gt;&lt;br&gt;&amp;gt;P.S. У меня такое ощущение, что javascript придумали специально для облечения взлома. &lt;br&gt;&lt;br&gt;...поэтому для файрфокса придумали NoScript, который включает JS только там где реально надо и одобрено вами.Ну а заодно давится такой тип атак как XSS до кучи.Весьма недурненько.&lt;br&gt;&lt;br&gt;&amp;gt;чем руководствовались при внедрении javascript? &lt;br&gt;&lt;br&gt;А чем руководствовались при написании OS?В них тоже баги находят.Прикиньте?!И вообще, жить страшно - от этого умирают...&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#14</link>
    <pubDate>Wed, 24 Sep 2008 19:36:35 GMT</pubDate>
    <description>&amp;gt;Блин, что бы кто не гнал на убунту, а только что проснулся, &lt;br&gt;&amp;gt;вначале обновил убунту и лишь потом прочитал новость. Капец. Молодцы. &lt;br&gt;&lt;br&gt;Да, оперативно сработали.Убунтуйцам зачот: убунтуйский апдейт приехал раньше виндовой версии (!!!).Вот так вот репозитории поддерживать надо...&lt;br&gt;</description>
</item>

<item>
    <title>Обновления от Mozilla: Firefox 2.0.0.17 и 3.0.2, SeaMonkey 1... (Konwin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/44011.html#13</link>
    <pubDate>Wed, 24 Sep 2008 17:55:29 GMT</pubDate>
    <description>&amp;gt;обновлённая Win32 версия, со старым профайлом, уже умудрилась раза 4 за день &lt;br&gt;&amp;gt;упасть, &quot;стабильность&quot; повысилась, да :))) &lt;br&gt;&lt;br&gt;Что вы  сним сделали - у меня бета-то почти не падала.&lt;br&gt;</description>
</item>

</channel>
</rss>
