Fireholes

Gregg - Monday, 09 May 2005, 14:39

Serwis Secunia informuje o dwóch bardzo poważnych (extremely critical) lukach odkrytych w przeglądarce Firefox. Pierwsza z nich związana jest z niepoprawnie chronionymi przed otwarciem z innej strony z listy historii adresami JavaScript w IFRAME. Druga polega na niepoprawnej weryfikacji parametru "IconURL" w "InstallTrigger.install()". Zaleca się wyłączenie obsługi JavaScript do czasu opublikowania łaty.

Źródło: Secunia

Tagi:

Komentarze (0)
  1. epol pisze:

    To czemaky znow na late…do jutro 🙂

  2. artoor pisze:

    i najlepszym sie zdarza 😉

  3. BD pisze:

    i znowu blad – prawie jak IE 😀

  4. Pumba2000 pisze:

    No to jest nie uniknione …
    Im wieksza popularnosc = wieksza ilosc odkrywanych dzior … dobrze ze ci w mozilli tak szybko reaguja na te luki w firefoxie 🙂

  5. BD pisze:

    heheheh jestem zwolennikiem FF ale nie ukrywam, ze czekalem na to az zaczna wykrywac bugi w tej przegladarce bo bylem ciekaw tlumaczen uzytkownikow 😀

  6. malciak pisze:

    Kiedy¶ by³o tu o Opere, podobnie¿ w niej siê ciê¿ko czego¶ doszukaæ. A to napewno dlatego ¿e ma³o kto tam szuka. Nadal zostaje przy FF bo to porz±dna przegl±darka:)

  7. _MBR_ pisze:

    Nie ma przegladarek bez luk. Gdyby sie dokladnie przygladac, to i pewnie w lynxie sporo by wykryto 😉
    Ale w przypadku FF rozwiazanie problemu ukazalo sie po niecalych 2 dniach od publikacji informacji przez Secunie – juz wczoraj uzywalem FF 1.0.4 RC z zalatanymi obiema dziurami. W przypadku MS zazwyczaj trwa to o wiele dluzej. AFAIR w zeszlym roku IE mial zalatane wszystkie znane dziury przez 4 dni, Gecko przez 269 dni. Roznica zasadnicza. No i nawet jak juz wyjdzie ten hiper-duper FF killer AKA IE7 to ma byc dostepny tylko od WinXP w gore. Ja dziekuje za takie "darmowe" produkty, do ktorych musialbym kupic system za ~1,5k zl – obecnie na desktopie uzywam glownie win2000 SP4 + hotfixy i nie zamierzam tego zminiac.

Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.