U poznatom Internet pregledniku Mozilla Firefox otkriveno je nekoliko sigurnosnih nedostataka koje udaljeni napadači mogu iskoristiti za neovlašteni pristup, pokretanje proizvoljnog programskog koda i izvođenje DoS napada.
Neki od nedostataka su uzrokovani nepravilnom obradom događaja kod pritisnute tipke Enter, višestrukim Location zaglavljem te korupcijom memorije pri obradi dugačkih JavaScript regularnih izraza.
Posljedica:
Navođenjem korisnika na držanje tipke Enter dugo pritisnute, moguće je pokretanje zlonamjerno oblikovanog sadržaja. Ostali nedostaci se mogu iskoristiti, također udaljeno, za neovlašteni pristup datotečnom sustavu, izvođenje proizvoljnog programskog koda ili DoS napad.
Rješenje:
Svi korisnici se potiču na korištenje službene programske nadogradnje koja otklanja sve otkrivene nedostatke.
CentOS Errata and Security Advisory 2011:1341 Critical
Upstream details at : http://rhn.redhat.com/errata/RHSA-2011-1341.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
5dae95d6ce62de4d245ad634b899d56e firefox-3.6.23-2.el5.centos.i386.rpm
5b6e501c8621dbec7fe4227d8cf7203e xulrunner-1.9.2.23-1.el5_7.i386.rpm
b4ac1d4bd797dd1da02296d4e7615345 xulrunner-devel-1.9.2.23-1.el5_7.i386.rpm
Source:
607cdb48738c9f547b35fb80ddedeb60 firefox-3.6.23-2.el5.centos.src.rpm
d4f5f9fa6aca4a006c17c3b15fca51fd xulrunner-1.9.2.23-1.el5_7.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1341 Critical
Upstream details at : http://rhn.redhat.com/errata/RHSA-2011-1341.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
5dae95d6ce62de4d245ad634b899d56e firefox-3.6.23-2.el5.centos.i386.rpm
9eb03996efe95755402d2e115ae9d38c firefox-3.6.23-2.el5.centos.x86_64.rpm
5b6e501c8621dbec7fe4227d8cf7203e xulrunner-1.9.2.23-1.el5_7.i386.rpm
e724c7b5559182f771dfb2baaecae658 xulrunner-1.9.2.23-1.el5_7.x86_64.rpm
b4ac1d4bd797dd1da02296d4e7615345 xulrunner-devel-1.9.2.23-1.el5_7.i386.rpm
cd662869a05cd184f713e1c4fa4dc58c xulrunner-devel-1.9.2.23-1.el5_7.x86_64.rpm
Source:
607cdb48738c9f547b35fb80ddedeb60 firefox-3.6.23-2.el5.centos.src.rpm
d4f5f9fa6aca4a006c17c3b15fca51fd xulrunner-1.9.2.23-1.el5_7.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke