|
Գրել է Ղեկավար
|
|
Չորեքշաբթի, 22 Ապրիլ 2009 00:00 |
Հայտարարվել է Firefox դիտարկիչի 3.0.9 տարբերակի թողարկման մասին։ Նոր տարբերակում վերացվել են 9 խնդիրներ, որոնցից երկուսը իրենցից ներկայացնում էին բարձր աստիճանի և մեկը կրիտիկական աստիճանի վտանգներ։ Բացի ապահովության հետ կապված խնդիրներից լուծվել են նաև հարցեր, որոնք կապված էին կայունության հետ։ Օրինակ՝ ՏՇ-ի (տվյալների շտեմարան) ֆայլի վնասման պատճատով cookie-ի կորուստ, AOL և AIM Ինտերնետային էլ. փոստի կայքերի նամակների կցումների արտապատկերման խնդիրը։ Ուղղվել են հետևյալ խնդիրները՝ - MFSA 2009-14 - JavaScript կոդի աշխատացման հնարավորություն՝ ծրագրի աշխատացման ընթացքում։ Այս խնդիրը կա նաև Thunderbird 2.0.0.21 և SeaMonkey 1.1.15 ծրագրերում, որոնց համար դեռ թարմացումներ չկան։
- MFSA 2009-17 - Adobe Flash-ի ֆայլի "view-source:" ռեժիմում բացելիս ծրագրի ավելացումը այն աշխատեցնում է ձեր համակարգչի կոնտեքստում։ Այս բացթողումը կարող են օգտագործվել CSRF-հարձակում (Cross Site Request Forgery) կատարելու համար։
- MFSA 2009-19 - XMLHttpRequest-ի և XPCNativeWrapper.toString-ի այլ հոսթին հարցում ուղարկելու սահմանափակումը շրջանցելու հնարավորություն։
Նշեմ, որ այս բացթողումները կան նաև Firefox 2.0.x տարբերակներում, որոնց համար այլևս թարմացումներ չեն թողարկվում։
|