U radu programskih paketa Mozilla Firefox i XULRunner uočeni su višestruki sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.
Neki od uočenih nedostataka javljaju se zbog cjelobrojnog prepisivanja kod obrade JavaScript podataka, pogreške u upravljanju memorijom kod prikaza određenih, zlonamjerno oblikovanih web stranica te pogreške kod obrade zlonamjerno oblikovanih JPEG datoteka.
Posljedica:
Uočeni nedostaci napadačima omogućuju DoS napad, izvršavanje proizvoljnog programskog koda te pregled određenih podataka.
Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje kako bi uklonili navedene nedostatke.
CentOS Errata and Security Advisory 2011:0885 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-0885.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
ad9b56940b4288c3d9dfd0257f5a3dac firefox-3.6.18-1.el5.centos.i386.rpm
b0cf54789beb9bfd8170200a4e516e59 xulrunner-1.9.2.18-2.el5_6.i386.rpm
70854a93a871dc3395715ab175050c8c xulrunner-devel-1.9.2.18-2.el5_6.i386.rpm
Source:
30a953fdffb16d1461326c4e9529d8cd firefox-3.6.18-1.el5.centos.src.rpm
37e522c26a5a1bf7ca174d7b0bfc5d47 xulrunner-1.9.2.18-2.el5_6.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:0885 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-0885.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
f5376e8ff235069ed23d28580f75bad0 firefox-3.6.18-1.el5.centos.i386.rpm
eacf5c7510baa9ba57def0cb65518c23 firefox-3.6.18-1.el5.centos.x86_64.rpm
d997ba15827fe541851af08c61128d77 xulrunner-1.9.2.18-2.el5_6.i386.rpm
d4fb41dcf248c781a4d8ff0c7744c578 xulrunner-1.9.2.18-2.el5_6.x86_64.rpm
32d153ef383452b50ca07f0dd39627d8 xulrunner-devel-1.9.2.18-2.el5_6.i386.rpm
24360facb6006d6dbf47f8a4221b2915 xulrunner-devel-1.9.2.18-2.el5_6.x86_64.rpm
Source:
30a953fdffb16d1461326c4e9529d8cd firefox-3.6.18-1.el5.centos.src.rpm
37e522c26a5a1bf7ca174d7b0bfc5d47 xulrunner-1.9.2.18-2.el5_6.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke