Mozilla łata krytyczne luki
#1
Jak się okazuje wersja 9 Firefoxa nie miała być tylko wersją bardziej zoptymalizowaną i szybszą...dziś na Heise Online ukazał się krótki artykuł, w którym ujawniono inne...chyba bardziej realne, aczkolwiek ukrywane, powody. Z tą aktualizacja Mozilla załatała kilka istotnych i poważnych luk w bezpieczeństwie przeglądarki ...za Mozilla Security Center
Cytat: Fixed in Firefox 9
MFSA 2011-58 Crash scaling <video> to extreme sizes
MFSA 2011-57 Crash when plugin removes itself on Mac OS X
MFSA 2011-56 Key detection without JavaScript via SVG animation
MFSA 2011-55 nsSVGValue out-of-bounds access
MFSA 2011-54 Potentially exploitable crash in the YARR regular expression library
MFSA 2011-53 Miscellaneous memory safety hazards (rv:9.0)

[Aby zobaczyć linki, zarejestruj się tutaj]

Artykuł informuje, że na dodatek wszystkie podatności dotyczą SeaMonkey, natomiast jedna tylko- MFSA 2011-58 Crash scaling <video> to extreme sizes- dotyczy Thunderbirda .

[Aby zobaczyć linki, zarejestruj się tutaj]


Zaleca się jak najszybsze zaktualizowanie tych programów do najnowszych wersji.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
To też jest plus przyśpieszonego cyklu wydawniczego - szybciej są ważne, duże łaty. Wydaje mi się, że nie opublikowali np. 8.0.2 z tymi poprawkami, bo być może to były za duże zmiany. Oczywiście to tylko mój punkt widzenia nie podparty niczym, no ale... jak są poważne luki bezpieczeństwa to na ogół łata się je jak najszybciej, a dopiero potem w oparciu o możliwości.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości