Разделы

Безопасность

Mozilla устранила уязвимости в Firefox и Thunderbird

Mozilla в четверг выпустила обновленный Firefox, 1.5.0.7, в котором устранены 7 дыр, из которых 4 — критические. В новом Thunderbird, 1.5.0.7, вышедшем в тот же день, устранено 6 дыр, из них две — критические.

Разработчики утверждают, что ни одна из уязвимостей пока не была использована для атак, хотя как минимум одна имеет шансы стать «воротами» для выполнения произвольного кода при загрузке специально сконструированного ресурса из интернета. Что касается остальных, то их не проверяли. Однако в Mozilla считают, что необходимо устранять даже те уязвимости, которые не удалось в тестовом режиме эксплуатировать разработчикам.

Еще две уязвимости обозначены как «умеренные» («moderate»), а одна — «важная» («important»). Датская компания Secunia, исследующая уязвимости, была более категоричной, присвоив всему пакету уязвимостей рейтинг «высоко критические», второй по уровню опасности.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Новые версии Firefox и Thunderbird доступны для Windows, Mac OS X и Linux на 37 языках.

В тот же день обновления выпустили два независимых проекта — Camino и SeaMonkey.