U radu programskog paketa XULRunner, distribuiranog s operacijskim sustavima Fedora 13 i 14, uočen je novi sigurnosni propust. XULRunner je radna okolina za XUL (eng. XML User Interface Language) programe koji koriste Gecko mehanizam za prikaz stranica. Problem se javlja zbog mogućnosti podmetanja određenih HTTPS certifikata koji su nevaljani. Nije poznat način iskorištavanja spomenutog nedostatka te se svi korisnici potiču na praćenje informacija o spomenutom propustu. Korisnicima se preporuča nadogradnja.

--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-3917
2011-03-23 22:07:45
--------------------------------------------------------------------------------

Name        : xulrunner
Product     : Fedora 13
Version     : 1.9.2.16
Release     : 1.fc13
URL         : http://developer.mozilla.org/En/XULRunner
Summary     : XUL Runtime for Gecko Applications
Description :
XULRunner provides the XUL Runtime environment for Gecko applications.

--------------------------------------------------------------------------------
Update Information:

Update to Firefox 3.6.16 and rebuilds of dependent packages.

This erratum blacklists a small number of HTTPS certificates. (BZ#689430)
--------------------------------------------------------------------------------
ChangeLog:

* Tue Mar 22 2011 Christopher Aillon <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 3.6.16-1
- Update to 1.9.2.16
* Mon Mar  7 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.15-1
- Update to 1.9.2.15
* Tue Mar  1 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.14-1
- Update to 1.9.2.14
* Thu Dec  9 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.13-1
- Update to 1.9.2.13
* Wed Oct 27 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.12-1
- Update to 1.9.2.12
* Tue Oct 19 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.11-1
- Update to 1.9.2.11
* Mon Sep 20 2010 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.9.2.10-1
- Update to 1.9.2.10
* Mon Sep  6 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.9-1
- Update to 1.9.2.9
* Fri Jul 23 2010 Christopher Aillon <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.7-2
- Add patch for mozbz#575836 (1.9.2.8)
* Tue Jul 20 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.7-1
- Update to 1.9.2.7
* Wed Jun 30 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.6-1
- Update to 1.9.2.6
* Tue Jun 22 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.4-1
- Update to 1.9.2.4
--------------------------------------------------------------------------------

This update can be installed with the "yum" update program.  Use 
su -c 'yum update xulrunner' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.

All packages are signed with the Fedora Project GPG key.  More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce


--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-3946
2011-03-23 22:11:06.689837
--------------------------------------------------------------------------------

Name        : xulrunner
Product     : Fedora 14
Version     : 1.9.2.16
Release     : 1.fc14
URL         : http://developer.mozilla.org/En/XULRunner
Summary     : XUL Runtime for Gecko Applications
Description :
XULRunner provides the XUL Runtime environment for Gecko applications.

--------------------------------------------------------------------------------
Update Information:

Update to Firefox 3.6.16 and rebuilds of dependent packages.

This erratum blacklists a small number of HTTPS certificates. (BZ#689430)
--------------------------------------------------------------------------------
ChangeLog:

* Tue Mar 22 2011 Christopher Aillon <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 3.6.16-1
- Update to 1.9.2.16
* Mon Mar  7 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.15-1
- Update to 1.9.2.15
* Tue Mar  1 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.14-1
- Update to 1.9.2.14
* Mon Jan 10 2011 Dennis Gilmore <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.9.2.13-6
- disable nanojit on sparc64 its not supported and doesnt get automatically
switched off
* Mon Jan  3 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.9.2.13-5
- renamed libsqlite3.so to libmozsqlite3.so (rhbz#658471)
* Mon Jan  3 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.13-4
- Enabled mozilla crash reporter
* Mon Jan  3 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.9.2.13-3
- reverted fix for rhbz#658471, breaks gnome shell
- disabled system cairo, breaks animated gifs (rhbz#628331)
* Mon Dec 20 2010 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.9.2.13-2
- removed unused library path (rhbz#658471)
* Thu Dec  9 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.13-1
- Update to 1.9.2.13
* Wed Oct 27 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.12-1
- Update to 1.9.2.12
* Tue Oct 19 2010 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.9.2.11-1
- Update to 1.9.2.11
--------------------------------------------------------------------------------

This update can be installed with the "yum" update program.  Use 
su -c 'yum update xulrunner' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.

All packages are signed with the Fedora Project GPG key.  More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce

Idi na vrh