Diit.cz - Novinky a informace o hardware, software a internetu

Firefox 1.0.7

Mozilla Firefox logo

Po čase tu máme opět novou verzi známého alternativního prohlížeče Firefox od Mozilla Foundation. Verze 1.0.7 opravuje dvě bezpečnostní chyby. Jedna se týká přetečení bufferu v podpoře IDN (International Domain Names), kdy pomocí dlouhých URL obsahujících znak „soft hyphen“ může dojít ke spuštění kódu ze stránky útočníka. Druhá je nedávno objevená (Secunia ji zveřejnila včera), týká se však jen uživatelů Linuxu/Unixu. Jde o chybu, která při spuštění odkazu z jiné aplikace skrze shell může způsobit spuštění kódu útočníka.


Dále jsou pak opraveny ještě další drobnosti nikoli bezpečnostního charakteru, jako vyřešení pádu při zavedení Proxy Auto-config skriptu a podobně. Výše uvedenou bezpečnostní díru v podpoře IDN však obsahují i další produkty Mozilly, jako samotný balík Mozilla Suite a pošťák Thunderbird. Ty se však zatím v aktualizovaném vydání neobjevily, takže snad příště. Minimálně se očekává brzké vydání Mozilla Suite 1.7.12, jehož release candidate už je k mání (předpokládalo se, že Mozilla 1.7.12 vyjde spolu s Firefoxem 1.0.7). Anglickou (zatím) verzi Firefoxu už můžete stahovat, česká by měla být k dispozici co nevidět.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Firefox 1.0.7

Čtvrtek, 22 Září 2005 - 13:18 | Anonym | uz je i CZ

Zobrazit diskusi