LINUX.ORG.RU

Множественные уязвимости в Mozilla Firefox

 ,


0

0

Обнаружены достаточно серьезные уязвимости в популярном браузере Mozilla Firefox. Следует как можно скорее обновиться до версии 2.0.0.13.

"Обнаруженные уязвимости позволяют удаленному пользователю произвести spoofing-атаку, получить доступ к важным данным и скомпрометировать целевую систему." (с) securitylab.ru

>>> Подробности

Ответ на: комментарий от SnoWLight

>и что это тебе даст?

Возможность наблюдать за закрытым софтом и свести его деструктивные действия к минимуму.

>вываливается с периодичностью раз в два-три дня

Мои соболезнования. :)

>ломится на какие-то левые сайты. Это баг или фитча?

Это плохо мытые руки. ;) У людей с чистыми компами и оперой, взятой из надёжных источников, она ни на какие сомнительные сайты не ломится. Кстати если вирус проберётся на комп и сумеет заразить приложение, то будет тут совершенно пофигу, открытые у него исходники или нет.

anonymous
()
Ответ на: комментарий от anonymous

>Все дыры не значительны и ни одного confirm-а хотябы от 2.0.0.12.

Почему-то у оперы вообще нет незакрытых дыр, не значительных, не незначительных..

anonymous
()
Ответ на: комментарий от anonymous

>Это плохо мытые руки. ;) У людей с чистыми компами и оперой, взятой из надёжных источников, она ни на какие сомнительные сайты не ломится. Кстати если вирус проберётся на комп и сумеет заразить приложение, то будет тут совершенно пофигу, открытые у него исходники или нет.

Еще раз повторяю. У машины нет сетевой карты, нет сети, нет интернета. Операционку ставил сам, опера с оффсайта. Что сложно понять?

PS. Короче переубеждать никого не собираюсь. Просто хочу предупредить, ставя программу с закрытым исходным кодом потом не удивляйтесь странному поведению компа.

SnoWLight
()
Ответ на: комментарий от anonymous

Гуя себе. Самоуверенно. Опера умеет глючить не хуже осла и фокса вместевзятых. А вообще, нормальные люди лису умеютготовить правильно! Ненадо ставить все подряд в расширения, тогда и глючитьне будет.

oxfa
()
Ответ на: комментарий от oxfa

Разработчики лисы хорошо устроились: сами функционал не добавляют, не могут, а кричат: ставьте расширения. Ставлю - всё глючки, а разработчики уже другое кричат: ничего нах ставить не надо.

anonymous
()
Ответ на: комментарий от anonymous

мисье перепутал оперу с ослом, тока он фанатично ломится на сайт мягкософта, при отключенном интернете и автообновлениях.

anonymous
()
Ответ на: комментарий от SnoWLight

>Просто хочу предупредить, ставя программу с закрытым исходным кодом потом не удивляйтесь странному поведению компа.

пока меня удивляла только тормозилла. кривостью и тормознутостью.

mirage
()
Ответ на: комментарий от SnoWLight

>Сфотаю на телефон но это нужно ждать когда в следущий раз упадет.

Учти, я запомнил.. ;)

>У машины НЕТ сетевой карты. Машину никто не трогает. Она просто стоит. В странице нет никакого левого кода, я писал ее сам.

Странно.. А ты уверен, что сама софтина "чистая" и инсталлятор не мог где-то заразиться? И попробуй ещё удалить профиль, если это возможно.

anonymous
()
Ответ на: комментарий от anonymous

> Почему-то у оперы вообще нет незакрытых дыр, не значительных, не незначительных..

В Опере есть баги, просто они ВНЕЗАПНО не любят, когда о них становится известно. На вот почитай, "повесть о том, как оперофаги обосрались": http://www.linux.org.ru/view-message.jsp?msgid=2514702

anonymous
()
Ответ на: комментарий от SnoWLight

>Операционку ставил сам, опера с оффсайта.

А комп, которым ты её качал, не мог быть заражён?

anonymous
()
Ответ на: комментарий от mirage

>пруфпик или фэйл.

Обещаю сфотать и предъявить сообществу. Но придется подождать пока в очередной раз глюканет.

SnoWLight
()
Ответ на: комментарий от anonymous

>А комп, которым ты её качал, не мог быть заражён?

Сильно сомневаюсь. В любом случае если такой расклад, что мне не доверяют, предоставлю все версии ПО + фото.

SnoWLight
()
Ответ на: комментарий от mirage

>> Погуглить пробывал? Наверняка что-нибуль найдешь.

> уже нашёл. http://opera.com/

> %-)

Действительно, че я калории трачу на вбивание (во всех смыслах) текста неизлемо прихворавшему?

P.S. ничего личного :)

Acid_Scorpion
() автор топика
Ответ на: комментарий от SnoWLight

> Опера сама по себе ломится на левые сайты, и какая нах разница на какие именно?

Проверка на выход новой версии?

opera:config#UserPrefs|CheckForNewOpera в 0, как подсказал гугль.

И вообще, киоск-моде включено?

http://www.opera.com/support/mastering/kiosk/

anonymfus ★★★★
()
Ответ на: комментарий от Acid_Scorpion

надо было мне сразу сказать, что я ещё и слакварист. %-)

mirage
()
Ответ на: комментарий от anonymous

> Незакрытые дыры ФФ 2.0.х:

> http://secunia.com/advisories/23046/ - дата обнаружения - 2006-11-22

> http://secunia.com/advisories/24153/ - 2007-02-19

> http://secunia.com/advisories/25481/ - 2007-06-01

> http://secunia.com/advisories/27907/ - 2007-12-04

>> Я лично оцениваю эту деятельность на "отлично".

> Я лично оцениваю ЭТО как "nasty".

Ну на вкус и цвет Оперы нет (с) моё

А ты очень надеялся, что я по ссылкам не пройдусь? Дудки, по пунктикам:

1. Critical: Not critical

2. Critical: Less critical

3. Critical: Not critical

4. Critical: Not critical

Равносильно запятую пропустить в камментах к проге :-) . Разумеется, в Tex'e, а также в горячо (до тошнотиков) мной любимой Опере мелких багов конечно нет, а если и есть, то он них говорить ну просто неприлично :-)

Acid_Scorpion
() автор топика
Ответ на: комментарий от anonymfus

>Проверка на выход новой версии?

Да вроде было такое, но ссылки каждый раз разные, и по урлу кажется что рекламного содержания.

>И вообще, киоск-моде включено?

Не, не знал о таком (я не пользователь оперы). Спасибо добрый человек.

SnoWLight
()
Ответ на: комментарий от SnoWLight

Вообще то это было сказано не как наезд, а как сообщение в твою поддержку, ну типа я тебе сообщею, что остальные должны молчать. Вот.

anonymous
()
Ответ на: комментарий от anonymous

>Вообще то это было сказано не как наезд, а как сообщение в твою поддержку, ну типа я тебе сообщею, что остальные должны молчать. Вот.

А ну сорри. А че сложно залогиниться?

SnoWLight
()
Ответ на: комментарий от anonymous

Марш в школу, учить русский. Преподаватель Гюлчатай Зухра Мордвинична уже сообщила о твоей плохой успеваемости совету кишлака.

anonymous
()
Ответ на: комментарий от anonymous

>>А ну сорри. А че сложно залогиниться?

>ты меня еще поучи, метановая бомба ты моя

У-тю-тю, а в постель не писаешься? А может у тебя страхи? Нервишки подлечи?

Ладно всем пока я спать пошел, сфотаю создам тему на форуме. Бай.

SnoWLight
()
Ответ на: комментарий от anonymous

>>В любом случае если такой расклад, что мне не доверяют, предоставлю все версии ПО + фото

ага, запиши образ и пришли мне на экспертизу. я не понял одного только ты вендаюзер? если да, то разговаривать с тобой я не буду и не присылай мне ничего, я боюсь заразиться вендоящуром - это когда мозг как бы есть, но стоит приглядеться и замечаешь, что это и не мозг вовсе, а форточка в голове

anonymous
()
Ответ на: комментарий от anonymous

что это за слово такое "расклад"? это у вас с района так поцики разговаривают?

тут приличное место, не травмируй анонимов, мы долго шли по пути взаимокультуры не для того, чтобы ты порушил все в один момент

anonymous
()
Ответ на: комментарий от anonymous

ребята, я не понял, а где все? у меня ощущение, что где-то флеймят, а я не могу найти где и сижу как дурак в этой богом забытой теме. киньте линк, что ли, куда податься?

anonymous
()
Ответ на: комментарий от anonymous

> у меня флеш не поставлен

Тогда просто жри говно.

> быдлятко

Быдлятко - твоя фамилия, имя и отчество.

anonymous
()
Ответ на: комментарий от anonymous

Итог очередного холивара на тему FF VS Opera: пора переходить на новый, стабильный, производительный и быстрый движок, отвечающий веб-стандартам W3C. И НИКТО не вспомнил великолепный WebKit, уже усердно трудящийся на Mac- и Win-платформах пока только в бесплатном, но проприетарном Safari. С нетерпением жду его заявленную полноценную поддержку в Konqueror, так будет справедливо, ведь WebKit - форк движка KHTML, переплюнувший прародителя. P.S. Последний nightly build WebKit'a у меня прошёл тест Acid3 на 96/100, да и с JS-тестом тоже очень шустро справился! Счастье подкралось незаметно!

anonymous
()
Ответ на: комментарий от anonymous

>>Последний nightly build WebKit'a у меня прошёл тест Acid3 на 96/100, да и с JS-тестом тоже очень шустро справился! Счастье подкралось незаметно!

как жаль, что львиная доля интернета поддерживает только один стандарт - IE. и клали все на Acid3. но лично у меня подобные сайты идут в блэклист, благо, что незаменимых вещей не бывает, а в интернете тем более

anonymous
()
Ответ на: комментарий от anonymous

достали уже спорить, что лучше. всегда должен быть выбор, а то получается, что подсунешь человеку первым, тем он и будет пользоваться.

мне вот опера первой попалась, лисы тогда еще и в проэкте не было. привык я к опере. пытался пересесть на мозилу, но понял, что зачем создавать лишний геморрой, если оперу я знаю от и до. опера удобна имхо.

в конечном итоге все браузеры на ура справляются с основными быдлосайтами. если нужно открыть, что то специфичное, то раз в месяц можно и запустить отрывалку этого специфичного. а для повседневных нужд использовать, то к чему привык

anonymous
()
Ответ на: комментарий от anonymous

ФГМ и быдло на ЛОРе цветут буйным цветом.

anonymous
()
Ответ на: комментарий от anonymous

> угомонись, еды не будет

Ура, я угадал твои паспортные данные. С тебя десять долляр.

anonymous
()
Ответ на: комментарий от Const

>Ну а пока версия имеет номер 3.14159 -- получи камень :)=)

3.1415926 / March 2008

anonymous
()
Ответ на: комментарий от anonymous

>львиная доля интернета поддерживает только один стандарт - IE

Да не стандарт это вовсе, а чрезмерно вольная трактовка принятых/кривая реализация протолкнутых самим MS костылей над стандартами.

P.S. А по скорости выполнения SunSpider JavaScript Benchmark теперь уже точно любимый мною WebKit просто великолепен! Пугает, правда, что основные разработчики имеют e-mail вида *@apple.com. Только бы не изобрели очередную лицензию для распространения исходников, не совместимую с GPL! Радует, что Open Source, но не радует фраза "WebKit is open source software with portions licensed under the LGPL and BSD licenses. Complete license and copyright information can be found within the code." Снова солянка неприятная какая-то... =(

anonymous
()
Ответ на: комментарий от anonymous

>И НИКТО не вспомнил великолепный WebKit

пока не допилят midori, вспоминать там нечего.

mirage
()
Ответ на: комментарий от anonymous

>достали уже спорить, что лучше. всегда должен быть выбор, а то получается, что подсунешь человеку первым, тем он и будет пользоваться.

миротворцев надо убивать: и сами не веселятся, и другим мешают.

mirage
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.