Firefox 2.0.0.13 a SeaMonkey 1.1.9
Téměř dva měsíce vydržela poslední verze internetového prohlížeče Firefox. Verze 2.0.0.13 opravuje celkem šest chyb, z nichž dvě jsou kritické, dvě vážné a po jedné z pytlíčku střední a nízká nebezpečnost. Upgrade vám tedy vyřeší některé pády programu doprovázené informací o porušení paměti, zalátuje jistou díru umožňující spuštění nežádoucího kódu navštívením „upravených“ stránek (konkrétně jde o spuštění scriptů se zvýšenými právy a je to další varianta MFSA 2007-25 a MFSA 2007-35 - spouštění libovolného kódu skrz XPCNativeWraper), zamezí možnosti pomocí na pozadí vytvořeného okna slíznout citlivé údaje (typicky loginy pro stránky otevřené na jiné záložce), dále pak látá vážnou chybku, kdy může obsah webu vykonávaný přes jar: protokol využít Javu skrze LiveConnect a otevřít jakýkoliv port na počítači napadeného, tato chyba vzniká nesprávným syntaktickým rozborem obsahu stránky jdoucího z prohlížeče k Java pluginu (Sun už tento problém v runtime opravil, pro ty, co k poslední verzi Javy nemají přístup, upgradovala Mozilla LiveConnect). Z těch méně vážných je to pak ještě nebezpečí průniku na weby vznikající při zasílání autentifikačních údajů v URL a s nejmenším stupněm nebezpečí označená možnost získt důvěrné informace při SSL komunikaci, kdy se od této verze bude objevovat výzva vždy, když bude web žádat zadání certifikátu.
Maje stejný engine pro zpracování HTML jako Firefox, má i téměř všechny uvedené chyby rovněž Thunderbird, ale u něj zatím žádný upgrade vystaven nebyl, i když Mozilla už píše o verzi 2.0.0.13. Stejně je na tom SeaMonkey, ke které vám ale už novou verzi 1.1.9 poskytnout můžeme.
|