U radu programskog paketa Mozilla Thunderbird uočeni su novi sigurnosni propusti koji zlonamjernim korisnicima omogućuju otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda te rušenje aplikacije.
Neki od propusta posljedica su lošeg upravljanja memorijom kod prikaza pojedinih, zlonamjerno oblikovanih web stranica, cjelobrojnog prepisivanja u radu s JavaScript poljima, lošeg upravljanja sjednicama pomoću tzv. cookieja, itd.
Posljedica:
Zlonamjerni, udaljeni korisnici navedene propuste mogu iskoristiti za pregled osjetljivih informacija, izvršavanje proizvoljnog programskog koda te DoS napad.
Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja kako bi navedene propuste uklonili.
CentOS Errata and Security Advisory 2011:0887 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-0887.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
092ecd00becfd2155a8d42f99b19f9a0 thunderbird-2.0.0.24-18.el5.centos.i386.rpm
Source:
bf2c5caa5c02b16210d259c8ba03144a thunderbird-2.0.0.24-18.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:0887 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-0887.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
b846bdb7c086d9ac402bd6de4a0652df
thunderbird-2.0.0.24-18.el5.centos.x86_64.rpm
Source:
bf2c5caa5c02b16210d259c8ba03144a thunderbird-2.0.0.24-18.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke