מוזילה, הכתובת הפגיעויות [11] שוחרר Firefox 3.6.13 (japan.internet.com)
> מוזילה, הכתובת הפגיעויות [11] שוחרר Firefox 3.6.13 (japan.internet.com)
מאי 9 קרן מוזילה לפתוח האינטרנט למקור דפדפן עדכון] [אתר 3.6.13 שוחרר

2012/02/23 (Thu) 05:30:03

מאי 9 קרן מוזילה לפתוח האינטרנט למקור דפדפן עדכון] [אתר 3.6.13 שוחרר. הגירסה המעודכנת היה לפחות 11 בעיות אבטחה, אבל תשעה מהם "הטוב ביותר" מסווגים חומרת, שוחררו Firefox 3.6.12 [10] בסוף של פגיעות "הטוב ביותר" 1 ו לא היתה ברירה אלא יכול לא ניגודים.

אתר 3.6.13 בעיות אבטחה היו קבועים רציני, אבל זה כולל נושאי בטיחות שונים של זיכרון, Advisories מוזילה אבטחה מסוכמים כאחד זו. בעיה אחת עם בטיחות אלה זיכרון, חוקר אבטחה בולטים "נילס" הוא דיווח שהוא. הוא אמר את התחרות התקיימה למצוא נקודות תורפה Pwn2Own [2009], וכן להשתמש פגיעויות יום אפס כי לא דווחו לפני [] Internet Explorer 8 ו דפדפן Firefox 3.x איך לעלות התקפות על הקו מוצגות.

גם ב 3.6.13-Firefox, אשר פותר לגלישת המאגר בעיות האבטחה ברצינות. פגיעות זו, לראות את הספר Windows המשפיעים על המשתמש.

בנוסף XUL זה, הקשורים למאגר-בעץ משמשים תגי HTML כי בעיות רציניות תוקנו ביצוע קוד מרחוק או התרסקות של הדפדפן.

בגירסה 1.6.3, שונה] [גופני OpenType גם בעיות האבטחה. בעיה זו, בתגובה האבטחה של רד האט צוות, ומר מארק Schoenefeld חוקר מוזילה אבטחה כריסטוף Diehl אחד שכבר דווח על ידי מר. כדי להפחית את הסיכון של משתמשים זדוניים OpenType בסיכון ידי הגופן, את הגירסה המעודכנת החדשה הוא רכוב Fontosanitaiza OTS.

גם אם זה פותר בעיות חמורות מספר להגיב על התקפות באמצעות פגיעות להסלמת הרשאות. אחד מהם, במיוחד משהו שקשור Java LiveConnect על התסריט.

מוזילה כבר דווח לראשונה בחודש יולי 2009, אתר 3.6.x קוד בסדרה גם מתקן פגיעויות שנחשבו לא השפיע. פגיעות זו היא מפתחת כלים] [ב Firebug שנגרם באמצעות תוספות, קיים סיכון של ביצוע קוד שרירותי.

גירסה זו יציבה חדשה של אתר, אתר 4] [דפדפן האינטרנט של הדור הבא, שוחרר הפיתוח נעשה. אתר בטא 4 עכשיו, כבר פורסמו, גירסה 7.0. עבור אתר 4, אינטרנט ייערך במשך מספר שיפורים כדי לאפשר יותר דפדפן מאובטח זמינה.

[מאמרים]
מוזילה, המכירות עלו 34% בשנת 2009, גידול של 104 מיליון דולר
מוזילה, unpatched נקודות תורפה הקשורות לעדכן את אתר שוחרר
אתר 3.6.x Firefox 3.5.x] [] [unpatched פגיעויות
קבוע בסוגיות אתר אבטחה קריטיים, עדכוני האבטחה שפורסמו
Firefox 3.5 ו-Firefox 3.6 פרצות אבטחה קריטיות
.

SPIP | template | | Site Map | Follow-up of the site's activity RSS 2.0