Diit.cz - Novinky a informace o hardware, software a internetu

Firefox 3.5.4 záplatuje rekordních 11 děr

Firefox 3.5.4 chyba v datu vydání
Že šotek nechodí po horách, ale po webech, dosvědčuje česká verze stránek Firefoxu. Podle ní bychom tu měli zatím poslední verzi 3.5.4 již od 31.12.1969, to mnoho z vás ještě nebylo na světě. Faktem je, že od úterka tu opravdu nová verze je, takže se podívejme, co je nového. Opraveny byly některé záležitosti kolem stability, opět se objevuje možnost posílat hlášení o chybách a po vymazání nedávné historie některé stránky zabezpečené pomocí SSL nezobrazovaly bez opětovného načtení všechny obrázky a styly. No a pak tu jsou záplaty ...

Je jich celkem 11, což je v trojkové řadě zatím nejvíce, dvě mají nízkou nebezpečnost, tři střední a šest je kritických. Mezi kritické patří porušení paměti, které bylo v některých případech provedeno za účelem spuštění kódu útočníka, další nebezpečí zalepili výměnou některých knihoven třetích stran (liboggz, libvorbis, liboggplay). Třetí kritickou chybu odhalili v Secunia Research a představuje nebezpečí v podobě klasického přetečení zásobníku, tentokrát při převodu na číslo s pohyblivou čárkou, pak je tu ještě zvýšení práv v XPCVariant::VariantDataToJS(), další přetečení zásobníku v GIF parseru (nevztahuje se na aplikace postavené na engine Gecko 1.8, jako je třeba Thunderbird 2) no a poslední kritická chyba byla objeveno na javascriptových webech, kde mohlo dojít k vytvoření souboru objektů, jejichž paměť mohla být uvolněna ještě před jejich použitím, což často vede k pádu, kterého ale potenciálně může využít útočník ke spuštění „závadného“ kódu.

Z dalších je tu třeba dost teoretická možnost spuštění souboru v Download manageru (nízké nebezpečí) nebo nebezpečí vykrádání informací z historie (střední nebezpečí). Celý seznam opravených chyb najdete na obvyklém místě.

Zdroje: 

Diskuse ke článku Firefox 3.5.4 záplatuje rekordních 11 děr

Čtvrtek, 29 Říjen 2009 - 15:27 | Anonym | LiveBomb: to je rc bety, beta1 vyjde za 2 dny asi
Čtvrtek, 29 Říjen 2009 - 14:03 | Anonym | jojo2: Datum je zjevne 0 a za posun do...
Čtvrtek, 29 Říjen 2009 - 13:48 | Anonym | coze...ve firefoxu jsou diry? :)
Čtvrtek, 29 Říjen 2009 - 12:16 | Anonym | s tym datumom si spravil v ceskom prekladatelskom...
Čtvrtek, 29 Říjen 2009 - 11:56 | Anonym | dobrý dátum, pretože unixový čas sa začal 1.1....
Čtvrtek, 29 Říjen 2009 - 10:57 | LiveBomb | FF 3.6 beta: http://ftp.mozilla.org/pub/mozilla....
Čtvrtek, 29 Říjen 2009 - 10:45 | Anonym | Méně někdy znamená více ...
Čtvrtek, 29 Říjen 2009 - 10:22 | Anonym | alespon ze firefox je stabilni :-D

Zobrazit diskusi