Serwis Secunia informuje o dwóch bardzo poważnych (extremely critical) lukach odkrytych w przeglądarce Firefox. Pierwsza z nich związana jest z niepoprawnie chronionymi przed otwarciem z innej strony z listy historii adresami JavaScript w IFRAME. Druga polega na niepoprawnej weryfikacji parametru "IconURL" w "InstallTrigger.install()". Zaleca się wyłączenie obsługi JavaScript do czasu opublikowania łaty.
Fireholes
Gregg - Monday, 09 May 2005, 14:39Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.
To czemaky znow na late…do jutro 🙂
i najlepszym sie zdarza 😉
i znowu blad – prawie jak IE 😀
No to jest nie uniknione …
Im wieksza popularnosc = wieksza ilosc odkrywanych dzior … dobrze ze ci w mozilli tak szybko reaguja na te luki w firefoxie 🙂
heheheh jestem zwolennikiem FF ale nie ukrywam, ze czekalem na to az zaczna wykrywac bugi w tej przegladarce bo bylem ciekaw tlumaczen uzytkownikow 😀
Kiedy¶ by³o tu o Opere, podobnie¿ w niej siê ciê¿ko czego¶ doszukaæ. A to napewno dlatego ¿e ma³o kto tam szuka. Nadal zostaje przy FF bo to porz±dna przegl±darka:)
Nie ma przegladarek bez luk. Gdyby sie dokladnie przygladac, to i pewnie w lynxie sporo by wykryto 😉
Ale w przypadku FF rozwiazanie problemu ukazalo sie po niecalych 2 dniach od publikacji informacji przez Secunie – juz wczoraj uzywalem FF 1.0.4 RC z zalatanymi obiema dziurami. W przypadku MS zazwyczaj trwa to o wiele dluzej. AFAIR w zeszlym roku IE mial zalatane wszystkie znane dziury przez 4 dni, Gecko przez 269 dni. Roznica zasadnicza. No i nawet jak juz wyjdzie ten hiper-duper FF killer AKA IE7 to ma byc dostepny tylko od WinXP w gore. Ja dziekuje za takie "darmowe" produkty, do ktorych musialbym kupic system za ~1,5k zl – obecnie na desktopie uzywam glownie win2000 SP4 + hotfixy i nie zamierzam tego zminiac.