U radu programskog paketa Mozilla Firefox uočen je i ispravljen sigurnosni nedostatak kojeg udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda te DoS (eng. Denial of Service) napad.
Uočen je nedostatak koji nastaje zbog mogućnosti pristupa prethodno oslobođenoj radnoj memoriji kod funkcije poziva nsXBLDocumentInfo::ReadPrototypeBindings.
Posljedica:
Zlonamjerni napadač može iskoristiti navedeni propust za napad uskraćivanjem usluga (DoS) te proizvoljno pokretanje programskog koda.
Rješenje:
Sve korisnike se potiče na primjenu programskih zakrpi proizvođača.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-1650
2012-02-14 08:18:53
--------------------------------------------------------------------------------
Name : firefox
Product : Fedora 16
Version : 10.0.1
Release : 1.fc16
URL : http://www.mozilla.org/projects/firefox/
Summary : Mozilla Firefox Web browser
Description :
Mozilla Firefox is an open-source web browser, designed for standards
compliance, performance and portability.
--------------------------------------------------------------------------------
Update Information:
For list of changes see official changelog:
http://www.mozilla.org/en-US/firefox/10.0.1/releasenotes/
http://www.mozilla.org/en-US/thunderbird/10.0.1/releasenotes/
--------------------------------------------------------------------------------
ChangeLog:
* Thu Feb 9 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0.1-1
- Update to 10.0.1
* Fri Feb 3 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-2
- Fixed rhbz#786983
* Tue Jan 31 2012 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 10.0-1
- Update to 10.0
* Fri Jan 13 2012 Fedora Release Engineering <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> -
9.0.1-2
- Rebuilt for https://fedoraproject.org/wiki/Fedora_17_Mass_Rebuild
* Fri Dec 23 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 9.0.1-1
- Update to 9.0.1
* Wed Dec 21 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 9.0-3
- Update to 9.0
* Thu Dec 15 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 9.0-1.beta5
- Update to 9.0 Beta 5
* Tue Nov 15 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 8.0-3
- Disabled addon check UI (#753551)
* Tue Nov 15 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 8.0-2
- Temporary workaround for langpacks (#753551)
* Tue Nov 8 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 8.0-1
- Update to 8.0
* Mon Oct 24 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 7.0.1-3
- reverted the desktop file name for Fedora15 & 16
* Mon Oct 24 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 7.0.1-2
- renamed mozilla-firefox.desktop to firefox.desktop (#736558)
- nspluginwrapper is not run in plugin-container (#747981)
--------------------------------------------------------------------------------
This update can be installed with the "yum" update program. Use
su -c 'yum update firefox' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.
All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce
Posljednje sigurnosne preporuke