Izlaists Firefox 16.0.2, Thunderbird 16.0.2
- Kategorija: E-Pasts
Mozilla šobrīd sāk atjaunināt stabilo Firefox versiju, kas tīmekļa pārlūkprogrammu pārveido uz versiju 16.0.2. Šis faktiski ir otrais atjauninājums šajā izlaišanas periodā, pirmais tika izlaists neilgi pēc Tika izvilkts Firefox 16.0 Autors: Mozilla saistībā ar versijā atrastajām drošības problēmām.
Firefox 16.0.2 novērš kritiskas drošības ievainojamības Firefox atrašanās vietas objektā. Tiek ietekmētas Firefox stabilas versijas, Firefox paplašinātas atbalsta versijas, Thunderbird stabils un ESR, un SeaMonkey. Mozilla atzīmē, ka darbvirsmas e-pasta klientu Thunderbird vietņu problēmas ietekmē tikai caur RSS plūsmām vai paplašinājumiem, kas ielādē tīmekļa saturu. Tomēr joprojām ieteicams jaunināt e-pasta klientu, lai labotu esošās problēmas.
Zemāk ir saraksts ar jautājumi noteikti jaunajā laidienā:
- Drošības pētnieks Mariusz Mlynski ziņoja, ka
logs.izvietojums
var aizēnot lietotāju saturs, izmantojotvalueOf
metode, kuru var apvienot ar dažiem spraudņiem, lai lietotājiem veiktu vietņu skriptu (XSS) uzbrukumu. - Mozilla drošības pētnieks moz_bug_r_a4 atklāja, ka
CheckURL
darbotieslogs.izvietojums
var tikt piespiests atgriezt nepareizo izsaucošo dokumentu un galveno, ļaujot veikt vietņu skriptu (XSS) uzbrukumu. Pastāv arī iespēja iegūt patvaļīgu koda izpildi, ja uzbrucējs var izmantot papildinājuma priekšrocības, kas mijiedarbojas ar lapas saturu. - Drošības pētnieks Antoine Delignat-Lavaud INSIA Parīzes PROSECCO pētījumu grupas pārstāvis ziņoja par iespēju izmantot īpašuma iepludināšanu pēc prototipa, lai apietu drošības aptinumu aizsardzību
Atrašanās vieta
objekts, ļaujot nolasītAtrašanās vieta
objekts.
Firefox 16.0.2 jau ir pieejams, izmantojot automātisko atjaunināšanu. Ja jūsu pārlūkprogramma vēl nav izvēlējusies jauno versiju, rīkojieties šādi, lai manuāli pārbaudītu atjauninājumu:
- Noklikšķiniet uz pogas Firefox
- Atvērtajā izvēlnē atlasiet Palīdzība> Par Firefox
Pārlūkprogramma manuāli pārbauda atjauninājumu un pēc tam to lejupielādēs un instalēs. Lai manuāli pārbaudītu, vai Thunderbird nav atjauninājumu, atlasiet Palīdzība> Par Thunderbird, kad ir atvērta e-pasta programma.
Varat arī lejupielādēt jaunāko Firefox vai Thunderbird versiju no Mozilla .