neprihlásený Pondelok, 12. mája 2025, dnes má meniny Pankrác
Firefox 3.0.8 opravuje extrémne kritické chyby, odporúčaná aktualizácia aj z verzie 2

DSL.sk, 28.3.2009


Spoločnosť Mozilla nakoniec urýchlila testovanie novej verzie 3.0.8 svojho prehliadača Firefox a finálnu verziu vydala na rozdiel od plánovanéo začiatku budúceho týždňa ešte v posledný pracovný deň tohto týždňa.

Mozilla vydala novú verziu v reakcii na zverejnenie detailov extrémne kritickej chyby, pre ktorú bol zverejnený proof-of-concept kód a podľa dostupných informácií je možné vytvoriť aj funkčný exploit kód získavajúci kontrolu nad PC.

Informácie o chybe boli prvýkrát zverejnené v stredu, chyba sa nachádza v implementácii XSLT tranformácie XML a je ju možné zneužiť len návštevou útočníkom podvrhnutej stránky, žiadna ďalšia súčinnosť užívateľa nie je potrebná.

V novej verzii 3.0.8 Mozilla zároveň opravila ďalšiu extrémne kritickú chybu, ktorú demonštroval minulý týždeň v hackerskej súťaži Pwn2Own súťažiaci Nils a pomocou ktorej zároveň demonštroval získanie kontroly nad PC. Aj túto chybu je možné zneužiť len návštevou útočníkom podvrhnutej stránky, nachádza sa v implementácii XUL.

Vzhľadom na vážnosť opravených chýb je odporúčaná okamžitá aktualizácia prehliadača.

Chyba v XUL sa vo Firefoxe 2 nenachádza, chyba v XSLT sa podľa diskusie vývojárov ale vo Firefoxe 2 nachádza. Vzhľadom na ukončenie podpory Firefoxu 2 je užívateľom tejto verzie odporúčané prejsť na verziu 3.0.

Aktuálnu verziu 3.0.8 pre všetky jazyky a podporované operačné systémy je možné sťahovať z tejto stránky.


      Zdieľaj na Twitteri



Najnovšie články:

USA a Čína výrazne znižujú vzájomné clá
Vo Veľkom hadrónovom urýchľovači vyrábajú z olova zlato
Aj Lenovo má zrejme vlastný ARM procesor
Google financuje výstavbu troch nových menších atómových elektrární
Ďalší let Starship by sa mal uskutočniť v druhej polovici mája
Iniciatíva s koncom Windows 10 pomáha ľuďom s prechodom na Linux
Nvidia a MediaTek majú predstaviť ARM CPU pre PC tento mesiac
V DVB-T voľne sprístupnené stanice Joj v HD
Seagate sľubuje 100 TB disk už do roku 2030
Intel veľmi výrazne zlacnil posledné výkonné desktopové CPU


Diskusia:
                               
 

tak lyšáci do teho ...
Odpovedať Známka: -4.2 Hodnotiť:
 

Skôr pandy!
Odpovedať Známka: -4.0 Hodnotiť:
 

mozes mi povedat ake zviera je na tomto obrazku?
http://tinyurl.com/8882r3
a)liska
b)panda
Odpovedať Známka: -6.5 Hodnotiť:
 

na obrazku je s najvacsou pravdepodobnostou Red Fox (liska cervena), ale v nazve je Pred Panda (panda cervena), tiez nazyvana aj firefox... A je verejne znama vec ze nazov firefox maju podla pandy a nie lysky.
Odpovedať Známka: -2.3 Hodnotiť:
 

B) panda
Firefox je meno pandy:
upload.wikimedia.org/ wikipedia/commons/c/cf/Chengdu-firefox-d03.jpg
(bez medzery)
Odpovedať Známka: -3.8 Hodnotiť:
 

lol vzdy sa dobre pobavim nad tymito hadkami :D
esteze Opera ma len jeden vyznam ^^
Odpovedať Známka: -5.0 Hodnotiť:
 

presne tak opera ma len jeden vyznam a to "Opera = 1 %" q:-D
Odpovedať Známka: -5.6 Hodnotiť:
 

no to bude asi tym ze len 1% ludi ma IQ nad 130 a preto pouzivaju operu.
Odpovedať Známka: -4.3 Hodnotiť:
 

hmm v rusku musia mat ine mozgy
http://tinyurl.com/cqzn8v

Odpovedať Známka: 3.3 Hodnotiť:
 

A na Ukraine? http://tinyurl.com/djo2z2
Odpovedať Známka: 3.3 Hodnotiť:
 

http://gs.statcounter.com/ #browser-US-monthly-200903-200903-bar
(medzera pred #)
aspon vieme ako su na tom amici ;)
Odpovedať Hodnotiť:
 

hmmm ma trocha spicaty nos na tu pandu skor tato liska?
http://tinyurl.com/c254ov

a dalsia vec wikipedia:
http://tinyurl.com/cwvnby

co naznacuje ze "fire" v nazve mali stale, ale obmienali koniec a je len cista nahoda ze to firefox bol aj nazov pre nejaku raritnu pandu v cine... keby zvolili "cat" alebo "lama" tak by sa to neriesilo...
este to aj nakreslia do obrazku, tak ze je jasne ze slovo panda nema absolutne ziadne spojenie s browserom aj tak kopa ludi hra mudrych a hovori faktoidy ze firefox browser ma nieco spolocne s pandou...
Odpovedať Známka: -4.7 Hodnotiť:
 


Otvor slovensku wiki, a napis Firefox...
Citujem: Firefox je anglické meno pre pandu červenú (Ailurus fulgens)
Odpovedať Známka: -2.6 Hodnotiť:
 

Uz je z tych zvieracich prehliadacov snad kompletne safari
Odpovedať Hodnotiť:
 

keby si si pozrel na nete ako vyzera Panda cervena (aka Firefox), tak by si netresol taku blbost, ze logo nema s pandou nic spolocne.
Ano je tu plno mudrcov co hovoria "faktoidy" o pande cervenej, ale to len preto, ze je tu plno vyrivacov ako ty, co musia just tvrdit blbost, aby si robili posmech.
Odpovedať Známka: -3.8 Hodnotiť:
 

ak si vsimnes tak reakcie su len na mudrlantov co zacali dodrbavat beznych uzivatelov s ich studnou mudrosti ze firefox je panda.. tazko clovek zacne vyrivat "hej ludia nie ze niekto nazve firefox pandou!!"

ak by si mal lepsi postrech tak si vsimnes ze obrazok pandy cervenej tu uz bol postnuty tak je zbytocne odporucat dalsie googlenie a ako som povedal, ikona ma prilis uzky nos na to aby to bola panda ved sa pozri na tento obrazok
http://tinyurl.com/cmgvvu

Odpovedať Známka: -7.5 Hodnotiť:
 

mudrlant, je to panda, pise sa to na stranke mozilly http://tinyurl.com/ffname autor loga (resp. jeden zo spoluautorov, aby ma tu neukamenovali) Ian Hicks na svojom blogu pisal ze netvoril logo s liskou, ale s pandou cervenou. to su myslim dostatocne presvedcive tvrdenia.

a komu sa to stale nepaci, tak nech googli a nespamuje tu a nevyvolava flame!
Odpovedať Známka: 4.3 Hodnotiť:
 

Presne! Tí, co stale tvrdia opak, ziju v oblakoch :D
Odpovedať Známka: 3.3 Hodnotiť:
 

mal by si si davat pozor ake argumenty hadzes, ehm tak som pogooglil a nasiel som ten blog
http://tinyurl.com/dgtmm8

-A firefox is actually a cute red panda, but it didn’t really conjure up the right imagery. The only concept I had done that I felt happy with was this, inspired by seeing a Japanese brush painting of a fox.

takze sam hovori ze bol inspirovany liskou ;) (hlavne ze velke mnozstvo ludi sa bude hadat ze je tam 100% nakreslena panda a nic ine)
tiez ked vymyslali docasne meno pre mobilnu verziu tak vymysleli dalsiu lisku a nie o iny druh pandy !!!!

ano, firefox je anglicky nazov pre cervenu pandu, ale skor si myslim ze je to vysledok nahody ako umyslu... proste si po faile s firebirdom vybrali ine zviera a to bola liska... a az neskor zistili ze cely nazov znamena aj nieco ine...
nech je ako chce ci uz to je panda, kocur, alebo liska ja pouzivam operu...
peace
Odpovedať Známka: -3.3 Hodnotiť:
 

pozri, je jedno co je na obrazku, je jedno co si myslis, je jedno ake mas komplexi s pandou, mozzila tvrdi ze nazov je odvodeny od pandy, takze vsetky tieto kecy su zbytocne. a na tom ako k tomu nazvu a spojitosti s pandou dospeli nezalezi, bolo to ich rozhodnutie a to plati.

a hadat sa o to ci bola skor sliepka alebo vajce nema zmysel...
Odpovedať Známka: 3.3 Hodnotiť:
 

NIET na OPERU. Jednicka medzi webovými prehliadacmi
Odpovedať Známka: 0.0 Hodnotiť:
 

Tiez mam rad Pavarottiho :-)
Odpovedať Známka: 1.1 Hodnotiť:
 

hahahahahahaaha ale som zasmial, mal by si ist robit do televizie hahahahahahahaahaha
Odpovedať Známka: -6.9 Hodnotiť:
 

^niektorym ludom skratka nevyhovies...
Odpovedať Známka: -3.9 Hodnotiť:
 

napriklad tym inteligentnym
Odpovedať Známka: -6.7 Hodnotiť:
 

Ja zas rád strieľam škodnú - líštičky :-) .. Lovu zdar!
Odpovedať Známka: -7.1 Hodnotiť:
 

a niektori radi strielaju takych ako si ty :)
Odpovedať Známka: -4.6 Hodnotiť:
 

mozno to nie je pravda, ale moj osobny nazor je taky, ze ak by sa otvorili zdrojaky IE a Opery, tak sa tieto prehliadace prestanu minimalne na 3 mesiace pouzivat, kym sa vsetko nezaplata ... ale mozno sa mylim...
Odpovedať Známka: -3.8 Hodnotiť:
 

poviem ti to takto, zatial co v market share je to s tymi dvomi nejak, tak v bezpecnosti uplne naopak
Odpovedať Známka: 3.3 Hodnotiť:
 

nesuhlasim, mnozstvo chyb nie je az tak zavysle na otvorenosti softwaru ako by sa na prvy pohlad mohlo zdat. k firefoxu boli zdrojove kody dostupne stale, a ako ze to je dlho co bola podpora pre ff2 ukoncena? ako dlho odkedy bol naposledy aktualizovany? a ze az teraz objavili chybu? no vidis. a verim ze to nie je posledna chyba ktora takto bude nadjena po dlhom case, a verim ze sa to netyka len FF ale vsetkych browserov (cim samozrejme ale nechcem povedat ze IE je nejak extra velmi bezpecne).
Odpovedať Hodnotiť:
 

Zda sa ze implementacia vsetkeho co sa zacina na X je chybna
Odpovedať Známka: -5.3 Hodnotiť:
 

Myslis tym aj XPcko ? :)
Odpovedať Známka: -1.4 Hodnotiť:
 

ma na mysli xuniL :D
Odpovedať Známka: -5.2 Hodnotiť:
 

xaxaxa :)
Odpovedať Známka: -6.2 Hodnotiť:
 

Firefox znamená Panda červená.
A Opera, že jednotka medzi prehliadačmi? Silne pochybujem. Stačí len porovnať, koľko add-onov (napríklad pre vývojárov web stránok) je k dispozícii pre Firefox a koľko pre Operu.
Sú to žabomyšie vojny, ale môj favorit je jasný :-)
Odpovedať Známka: -4.4 Hodnotiť:
 

Mne sa v opere páči addon, kde si chováš rybičky, ale niekedy keď už mám veľa rybičiek, tak padá opera z toho...
Odpovedať Známka: -4.7 Hodnotiť:
 

Zacina ma zaujimat, kde to pracujes? ;-D
Odpovedať Hodnotiť:
 

a kolko tych addonov mas vo FX out of box? Zakladna vybava Opery je myslim bohatsia
Odpovedať Známka: -3.3 Hodnotiť:
 

bozeeeee, dalsi zbytocny flame...
Odpovedať Známka: -10.0 Hodnotiť:
 

zas sa tu ozyvaju "experti" .... neviem, ako je to s operou .. ale firefox je robeny tak, aby sam o sebe ponukal len tu najnutnejsiu funkcnost a vsetko ostatne je riesene cez addony... a presne presne preto tak out-of-the-box neni napchanych plno addonov
Odpovedať Známka: 3.3 Hodnotiť:
 

zdravim,

moc sa nevyznam v tych typoch utokov, moze mi niekto zareagovat, ci ak mam vypnuty JavaScript & Java, aj tak sa dostane na kontrolu PC pod danyum typom usera?
napr. ak je vo FF aktivne rozsirenie NoScript, AdBlock a nie je default povolene JavScript & Java.

vopred dik za reakcie.

Odpovedať Známka: -8.3 Hodnotiť:
 

no, kedze je chyba v implementacii XML resp XSLT a XUL tak vypnutie javascriptu ti nepomoze ... ano pouzivanie rozsireni ...

najjednoduchsie riesenie je stiahnut update, ktory bol vydany cca 36 hodin po odhaleni chyby (Microsoft sa moze cervenat :) )
Odpovedať Známka: -2.2 Hodnotiť:
 

Veľmi sa mýliš, chybu treba nechať do druhého štvrtka v mesiaci :-D
Odpovedať Známka: -4.1 Hodnotiť:
 

MS ma bugfix politiku taku, ako ma. Co uz.
Ale treba sa na to pozerat aj z druhej strany.
Od jadra IE je zavisla kopa dalsieho kodu (pocinajuc OS, automatic updates, .......) Je teda dolezite aby oprava chyby nesposobila chybu dalsiu (stava sa). Preto im to zrejme trva tak dlho. Nemyslim si, ze by trpeli nedostatkom programatorov ci testerov :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

"MS ma bugfix politiku taku, ako ma. Co uz." - toto si mozu dovolit len kvoli tomu ze maju monopol, a tvoja reakcia to len dosvedcuje.
"Od jadra IE je zavisla kopa dalsieho kodu (pocinajuc OS, automatic updates, .......) Je teda dolezite aby oprava chyby nesposobila chybu dalsiu (stava sa)." - moze byt, ale v 21. storoci moze len idiot navrhnut system, kde zaplatanie chyby v jednom komponente bude trvat mesiac ...
"Preto im to zrejme trva tak dlho. Nemyslim si, ze by trpeli nedostatkom programatorov ci testerov :-)" - pri skoro 100 000 zamestnancoch, monopole, cca 20 miliardach dolarov v hotovosti a 160 miliardovej trhovej hodnote, je to len dokaz ich neschopnosti resp ich nevole, inak sa to nazvat neda.

Odpovedať Známka: 2.5 Hodnotiť:
 

Zbytocne reagovat na tvoj siahodlhy nic nevysvetlujuci prispevok.

Nevzlykaj, ze ma MS monopol. Ked pre to nic nespravis, nikdy sa to nezmeni.

Idiot v 21. storoci navrhol majoritny OS spolocne s majoritnym webovym prehliadacom. Vsetci o tom vedia hov*o, len ty v tom mas jasno, ze?

Existuju verejny popis metodiky, ako v MS opravuju bugy. Nazvat ho nevolou moze pramenit len z tvojej neznalosti. Zagoogli.
Odpovedať Hodnotiť:
 

Tento utok zneuziva chybu v parsovani XUL a XSLT co je uplne ina technologia.

Mas XML subor s datami a XSLT je sablona pomocou, ktorej tieto data spracujes/zobrazis. V tomto procese sa nachadza chyba, ktora podstrci nekoretkne data parseru a "ponukne" moznost spustit vlastny kod.

Chranit sa proti tomu velmi neda, mozno len nejake DEP a obmedzeny uzivatelsky ucet, pripadne Firefox, ktory bezi v Sandboxie.

Prave preto je tato aktualizacia kriticka.
Odpovedať Známka: -2.5 Hodnotiť:
 

Diky moc obidvom za podrobne pre mna chybajuce vysvetlenia chovania danych chyb.

Pytal som sa preto, lebo v repo linuxu este nie je dana verzia FF308 a docasne som chcel chybu likvidovat nejakym rozsirenim. nejde tak nejde, no problem.

ta linux verzia ff308 nie je instalovana, chcel som z tu co mam z repo.

dik.

Odpovedať Známka: -5.4 Hodnotiť:
 

neviem aky mas Linux, ale v Ubuntu uz dnes rano bola aktualizacia. Skus si nechat skontrolovat dostupnost aktualizacii.
Odpovedať Známka: -2.0 Hodnotiť:
 

stalo sa, zatial nie je dostupna 308. vsak to zatial vyriesim noinstall verziou 308, dik za tip.

Odpovedať Známka: -0.6 Hodnotiť:
 

Kokos nechapem, za co Ti buzici dali zaporne hodnotenie prispevku. Co to sem chodi za luza?
Odpovedať Známka: 4.5 Hodnotiť:
 

dajte aj mne minus, aj ja chcem byt "in" v diskusii :)
Odpovedať Známka: -7.8 Hodnotiť:
 


Tuším má dnes celé slovensko depku :)

ale ja nemám, tak si prosím zelenú farbu :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Potrebujem poradiť na notebooku mám FF a pri odkliknutí založky mi niekedy vyskočí malé okno ako keď chcete pridať nejakú stránku do záložiek, je to otravné a nikdy mi to na pc a XP neroboilo a na Notebooku z Vistou ano v čom je problém, ale prosím rady a nie blbosti typu daj si Operu, uvítam rozumné rady. Dík

FF používam od úplneho začiatku keď vznikla, a som maximálne spokojný ale na to to som neprišiel.
Odpovedať Hodnotiť:
 

skus otvarat ponuku zalozky prostrednictvom klavesovej skratky ctrl+o
Odpovedať Hodnotiť:
 

pardon ta skratka je lavy alt + o
Odpovedať Hodnotiť:
 

FIRE FOX Ohen a liska
Odpovedať Známka: -10.0 Hodnotiť:

Pridať komentár