Objavljena je nadogradnja programskog paketa Mozilla Firefox koja ispravlja višestruke sigurnosne nedostatke od kojih neke zlonamjerni korisnici mogu iskoristiti za izvršavanje proizvoljnog programskog koda te pokretanje napada uskraćivanja usluge.
Paket:
Firefox 3.x
Operacijski sustavi:
CentOS
Kritičnost:
8.7
Problem:
neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Neki od ispravljenih nedostataka vezani su uz nepravilno upravljanje memorijom, neodgovarajuću obradu zlonamjerno oblikovanog web sadržaja te pogreške u sustavu upravljanja događajima.
Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti navedene nedostatke za pokretanje proizvoljnog programskog koda te DoS (eng. Denial of Service) napad.
Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.
CentOS Errata and Security Advisory 2011:1164 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1164.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
d51f33740361ad01857036b683de3c23 firefox-3.6.20-2.el5.centos.i386.rpm
63cc71f22fb669cf1f67b2a4a82b8774 firefox-3.6.20-2.el5.centos.x86_64.rpm
Source:
9c667b19809deae3193c3d618313b49f firefox-3.6.20-2.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1164 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1164.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
80c702049120cadd67af47f28950a1ff firefox-3.6.20-2.el5.centos.i386.rpm
Source:
9c667b19809deae3193c3d618313b49f firefox-3.6.20-2.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke