Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Исправлены восемь уязвимостей в Firefox-


Информационный Канал Subscribe.Ru

        “Лучше знать некоторые вопросы, чем все ответы”

   Джеймс Тербер (1894-1961), американский карикатурист и комик

 

          - Исправлены восемь уязвимостей в Firefox-

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 6 февраля 2006 – Сообщество Mozilla Foundation опубликовало обновление безопасности, исправляющее 8 уязвимостей в популярном браузере Firefox версии 1.5.

По данным Mozilla, серьезность одной из уязвимостей - критическая, трех - умеренная и четырех - низкая.

Критическая брешь позволяет злоумышленнику внедрить XML-код в файл localstore.rdf, что заставит браузер при запуск выполнять действия несанкционированные пользователем, что предоставляет полный контроль над системой.

Уязвимости умеренной серьезности разрешают выполнение произвольного кода. Одна из них - переполнение целого в E4X, SVG и Canvas. Также присутствует проблема запуска кода при динамической смене стиля элемента с position:relative на position:static.

Исправленная проблема отказа в обслуживании, о которой Oxygen3 сообщал 13 декабря 2005, может быть использована злоумышленником для приведения браузера в негодность, путем использования вредоносного сайта с длинным заголовком. Браузер пользователя, посетившего такой сайт, будет закрываться при попытке открыть его. 

Обновления можно скачать используя автоматическое обновление браузера или напрямую с сайта Mozilla по адресу:

http://www.mozilla.com/firefox/

Опубликованная Mozilla Foundation информация о брешах доступна по адресу: http://www.mozilla.org/security/announce/

 


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное