Mozilla исправляет критическую уязвимость в прошлой заплатке для Firefox

Discussion in 'Мировые новости. Обсуждения.' started by »Atom1c«, 10 Mar 2007.

  1. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    В декабре Mozilla Foundation выпустила заплатку, закрывающую брешь в браузере Firefox и наборе программ SeaMonkey. Как оказалось, заплатка сама не без греха и содержит "дыру". Уязвимость, названная Mozilla "критической", присутствует в программах Firefox 1.5.0.9, Firefox 2.0.0.1 и SeaMonkey 1.0.7. Суть уязвимости в ошибке в скриптах JavaScript, позволяющей выполнять на уязвимой системе произвольный код. Декабрьская заплатка так же исправляла недочеты в почтовой программе Mozilla's Thunderbird. Однако, ее новая беда не коснулась – Thunderbird не исполняет скриптов JavaScript. Всем пользователям указанных программ настоятельно рекомендовано обновление до версии Firefox 2.0.0.2 и SeaMonkey 1.1.1 соответственно.

    Подробности
     
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    В thunderbird просто по дефалту JS заблочен, но его можно и включить :) Что касаемо FF, то noscript рулит
     
Loading...