יום שבת, פברואר 09, 2008

שוחררה גירסה חדשה לשועל-עקב פירצה חמורה

בעקבות פירצה חמורה שהודיעה על כך מוזילה השבוע, הוציאה הלילה מוזילה גירסה חדשה לגירסה האנגלית של פיירפוקס.

הגירסה החדשה נקראת 2.0.12 .

לידיעתכם.

4 תגובות:

תומר כהן אמר/ה...

מדובר בשחרור תחזוקה רגיל, וכמוהו יש בממוצע פעם בחודש. אין שום סיבה להתרגש במיוחד.

תומר כהן אמר/ה...

אגב, מספר הגירסה הוא 2.0.0.12; נא לא להתבלבל.

hermon אמר/ה...

אז מה עם הפירצה החמורה?

תומר כהן אמר/ה...

תבחר:

MFSA 2008-11 Web forgery overwrite with div overlay
MFSA 2008-10 URL token stealing via stylesheet redirect
MFSA 2008-09 Mishandling of locally-saved plain text files
MFSA 2008-08 File action dialog tampering
MFSA 2008-06 Web browsing history and forward navigation stealing
MFSA 2008-05 Directory traversal via chrome: URI
MFSA 2008-04 Stored password corruption
MFSA 2008-03 Privilege escalation, XSS, Remote Code Execution
MFSA 2008-02 Multiple file input focus stealing vulnerabilities
MFSA 2008-01 Crashes with evidence of memory corruption (rv:1.8.1.12)


כל שחרור גירסה של פיירפוקס טומן בחובו תיקוני אבטחה ויציבות. דווקא בגירסה הזו לא היה שום מקרה של פרצה חמורה שהצדיק שיחרור מהיר, לעומת מקרים קודמים שנוהל השיחרור המהיר אכן בוצע.

הרשימה המלאה של פרצות האבטחה בפיירפוקס נמצאת כאן: http://www.mozilla.org/projects/security/known-vulnerabilities.html
אולי זה נראה הרבה, אבל קח בחשבון שבדפדפן של מייקרוסופט יש יותר בעיות, וזמן הטיפול בהן נמשך לעיתים שנים (ולכן קיימים גורמים עויינים שמנצלים פרצות אלו לצרכיהם).