[ksoft] В FIREFOX устранены опасные уязвимости
Привет, All!
Сообщество Mozilla Foundation
http://www.mozillazine.org/talkback.html?article=7389
выпустило обновленную модификацию браузера Firefox, получившую индекс
1.0.7.
В новой версии программного продукта устранены ряд серьезных
уязвимостей, найденных с момента выхода Firefox 1.0.6. Прежде всего,
нужно отметить, что разработчики заделали дыру, связанную с обработкой
неанглоязычных доменных имен (International Domain Names, IDN). Данная
брешь, http://security.compulenta.ru/227158/
выявленная в начале месяца независимым экспертом по вопросам сетевой
безопасности Томом Феррисом, могла использоваться злоумышленниками с
целью получения несанкционированного доступа к удаленному компьютеру и
последующего выполнения на нем произвольных деструктивных операций.
Ранее Mozilla уже предлагала пользователям временную заплатку, теперь
проблема полностью устранена.
Разработчики Firefox также исправили критически опасную
http://www.mozillazine.org/talkback.html?article=7388
ошибку, связанную с обработки консольных команд, содержащихся в
ссылках (URL). Уязвимость теоретически может использоваться для
выполнения произвольного вредоносного кода на удаленных ПК, работающих
под управлением операционных систем Linux и Unix. Кроме того, в
Firefox 1.0.7 исправлены другие менее опасные ошибки, с полным
перечнем которых можно ознакомиться
http://www.mozilla.org/projects/security/known-vulnerabilities.html#Firefox
здесь.
Обновленная модификация браузера Firefox уже доступна для
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.7/
загрузки. Всем желающим сообщество Mozilla Foundation также предлагает
протестировать с http://net.compulenta.ru/226891/
бета-версию Firefox 1.5, в которой появились такие нововведения, как
встроенная система автоматического обновления, возможность сортировки
вкладок посредством механизма Drag and drop, расширенная поддержка
операционной системы Apple Mac OS и пр.