18
2012
Mozilla Firefox 10.0.2 и 3.6.27: закрытие критической уязвимости
Накануне была обнаружена критическая уязвимость в браузере Firefox 10. Разработчикам пришлось экстренно ее закрывать и выпускать обновление.
Причина проблемы была обнаружена в графической библиотеке libpng, которая используется в продуктах компании Mozilla, включая браузер Firefox (как современной ветки, так и старой 3.6.*), SeaMonkey, Thunderbird. Из-за эксплуатации ошибки переполнения, злоумышленники могли подсунуть (на веб-странице или прислать по почте) для обработки специальное изображение, которое активирует данную ошибку и позволит получить контроль над системой пользователя, а также запускать произвольный код.
Уязвимость устранена в версиях Firefox 10.0.2 и 3.6.27, в интернет-пакете SeaMonkey 2.7.2, а также в почтовике Thunderbird 10.0.2.
Похожие записи:
Один комментарий Комментировать
Оставить комментарий

Тэги
Свежие комментарии
Архивы
- Октябрь 2014
- Сентябрь 2014
- Август 2014
- Июль 2014
- Июнь 2014
- Апрель 2014
- Март 2014
- Декабрь 2013
- Ноябрь 2013
- Октябрь 2013
- Сентябрь 2013
- Август 2013
- Июль 2013
- Июнь 2013
- Май 2013
- Апрель 2013
- Март 2013
- Февраль 2013
- Январь 2013
- Декабрь 2012
- Ноябрь 2012
- Октябрь 2012
- Сентябрь 2012
- Август 2012
- Июль 2012
- Июнь 2012
- Май 2012
- Апрель 2012
- Март 2012
- Февраль 2012
- Январь 2012
- Декабрь 2011
- Ноябрь 2011
- Октябрь 2011
- Сентябрь 2011
- Август 2011
- Июль 2011
- Июнь 2011
- Май 2011
- Апрель 2011
- Март 2011
- Февраль 2011
- Январь 2011
- Декабрь 2010
- Ноябрь 2010
- Октябрь 2010
Оперативно закрыли.