18. 12. 2008 - 16:48https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuseDle mě jim spíš šlo o pěkné kulaté číslo :)https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457462
+
Ehm, pokud se nepletu, dak FF je OS projekt, tudiz zjistit jaky je rozdil mezi 19 a 20 je otazka tak 10s, specielne pro nekoho, kdo by chtel prgat nejaky exploit.
+1
0
-1
Je komentář přínosný?
vsdbs (neověřeno) https://diit.cz
18. 12. 2008 - 17:05https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuseEhm, pokud se nepletu, dak FF je OS projekt, tudiz zjistit jaky je rozdil mezi 19 a 20 je otazka tak 10s, specielne pro nekoho, kdo by chtel prgat nejaky exploit.https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457469
+
vsdbs: 10s ? Za 10s to ani nerozbalis :-). A zjistit z toho, co se ve zdrojacich zmenilo, jakou bezpecnostni chybu to lepi muze byt dost tezky. Pokud to neni primo napsane v Changelogu samozrejme ...
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
18. 12. 2008 - 18:14https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskusevsdbs: 10s ? Za 10s to ani nerozbalis :-). A zjistit z toho, co se ve zdrojacich zmenilo, jakou bezpecnostni chybu to lepi muze byt dost tezky. Pokud to neni primo napsane v Changelogu samozrejme ...https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457503
+
Tak jsem si stahnul zdrojaky 19 a 20 a lisi se pouze cislem verze a CVS tagy (coz ovsem celkem dela 6MB diff). Vesely. Bud ta 2.0.0.20 jeste ve skutecnosti neni, nebo to vazne chteli zaokrouhleny ... nebo je jeste mozny ze tu zmenu dodatecne vrazili i do 19, takze nova 19 uz derava neni.
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
18. 12. 2008 - 18:34https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuseTak jsem si stahnul zdrojaky 19 a 20 a lisi se pouze cislem verze a CVS tagy (coz ovsem celkem dela 6MB diff). Vesely. Bud ta 2.0.0.20 jeste ve skutecnosti neni, nebo to vazne chteli zaokrouhleny ... nebo je jeste mozny ze tu zmenu dodatecne vrazili i do 19, takze nova 19 uz derava neni.https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457507
+
Evidentne zdrojaky jsou taky stejny, rozdil je jen ve windows verzi a hledat by se tedy musel debuggerem.
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
18. 12. 2008 - 18:37https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuseAha. Dulezity detail ve zprave chybejici (ale maji ho treba v http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9123782&intsrc=news_ts_head ): Only the Windows version was affected by the omission; the Mac and Linux editions contain all 10 fixes.
Evidentne zdrojaky jsou taky stejny, rozdil je jen ve windows verzi a hledat by se tedy musel debuggerem.
https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457513
+
Nejsem příliš expert, ale o jakou šlo chybu jsem našel během minuty:
Bug 461735 - (CVE-2008-5507) [FIX]Security: theft of strings cross-domain with redirect, <script src> and window.onerror
+1
0
-1
Je komentář přínosný?
WilliamX (neověřeno) https://diit.cz
18. 12. 2008 - 20:46https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuseNejsem příliš expert, ale o jakou šlo chybu jsem našel během minuty:
Bug 461735 - (CVE-2008-5507) [FIX]Security: theft of strings cross-domain with redirect, <script src> and window.onerror https://diit.cz/clanek/kvuli-nedopatreni-u-mozilly-vychazi-jeste-firefox-20020/diskuse#comment-457576
+
Dle mě jim spíš šlo o pěkné kulaté číslo :)
Ehm, pokud se nepletu, dak FF je OS projekt, tudiz zjistit jaky je rozdil mezi 19 a 20 je otazka tak 10s, specielne pro nekoho, kdo by chtel prgat nejaky exploit.
vsdbs: 10s ? Za 10s to ani nerozbalis :-). A zjistit z toho, co se ve zdrojacich zmenilo, jakou bezpecnostni chybu to lepi muze byt dost tezky. Pokud to neni primo napsane v Changelogu samozrejme ...
Tak jsem si stahnul zdrojaky 19 a 20 a lisi se pouze cislem verze a CVS tagy (coz ovsem celkem dela 6MB diff). Vesely. Bud ta 2.0.0.20 jeste ve skutecnosti neni, nebo to vazne chteli zaokrouhleny ... nebo je jeste mozny ze tu zmenu dodatecne vrazili i do 19, takze nova 19 uz derava neni.
Aha. Dulezity detail ve zprave chybejici (ale maji ho treba v http://www.computerworld.com/action/article.do?command=viewArticleBasic&... ): Only the Windows version was affected by the omission; the Mac and Linux editions contain all 10 fixes.
Evidentne zdrojaky jsou taky stejny, rozdil je jen ve windows verzi a hledat by se tedy musel debuggerem.
Nejsem příliš expert, ale o jakou šlo chybu jsem našel během minuty:
Bug 461735 - (CVE-2008-5507) [FIX]Security: theft of strings cross-domain with redirect, <script src> and window.onerror
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.