Mozilla срочно «латает» браузеры
Mozilla Foundation срочно готовит к выпуску новые версии браузеров Firefox и Mozilla, в которых будут устранены критические уязвимости, заявил представитель разработчика ПО с открытым кодом.
На прошлой неделе в Сети появилась информация о серьезной «дыре», связанной с обработкой международных доменных имен (IDN) в национальных кодировках. При попытке перейти на специфически сформированный URL происходило переполнение, позволяющее злоумышленнику выполнить на компьютере жертвы произвольный код.
Директор по проектированию Mozilla Майк Шрепфер (Mike Schroepfer) сказал, что работы над заплаткой начались сразу же после поступления информации об уязвимости. В версиях Firefox 1.0.7 и Mozilla 1.7.12, ошибки IDN уже не будет. «Мы выпустим их как можно скорее», — обещает он. Сейчас идет тестирование продуктов. Кроме ошибки IDN, в новых версиях будут устранены еще несколько уязвимостей, о которых знают только в компании. Сейчас для того, чтобы избежать IDN-атаки, необходимо загрузить временную заплатку. В браузере Mozilla уже была обнаружена уязвимость с IDN, позволяющая подделывать доменные имена, но в феврале ее закрыли.
Пока идет работа над заплаткой, исследователь Том Феррис (Tom Ferris) заявил в среду, что версия Firefox 1.5 бета 1, вышедшая на прошлой неделе, также уязвима. Это тестовая версия браузера, которая будет доработана к концу года. Программу загрузили 500 тысяч раз, сообщил Silicon.
Постоянная ссылка к новости: http://www.nixp.ru/news/6562.html. Дмитрий Шурупов по материалам cnews.ru.
Веб-браузер Firefox 57.0 «Quantum» получил полностью новый (и очень быстрый!) движок 4 9
Для веб-сервера Apache реализована упрощённая поддержка SSL/TLS-сертификатов Let's Encrypt 2
Mozilla начала тестировать онлайн-сервис для безопасной отправки файлов через Firefox Send
Свободный мобильный веб-браузер Firefox Focus стал доступен для Android
Вышел браузер Firefox 54 с многопроцессным режимом обработки веб-содержимого 1 4
Mozilla Foundation останется юридическим домом для Thunderbird, но разработка станет независимой
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1