<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Firefox 36.0.4 с устранением критической уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html</link>
    <description>Доступно (https://www.mozilla.org/en-US/firefox/36.0.4/releasenotes/) корректирующее обновление web-браузера Firefox 36.0.4, в котором устранена критическая уязвимость (https://www.mozilla.org/en-US/security/advisories/mfsa2015-28/) (CVE-2015-0818), позволяющая организовать выполнение произвольного JavaScript-кода с повышенными привилегиями доступа ко внутренностям браузера. Проблема проявляется при обработке специально оформленных SVG-изображений. Атака с использованием данной уязвимости была продемонстрирована на недавно проведённом конкурсе  Pwn2Own 2015 (http://www.opennet.ru/opennews/art.shtml?num=41879), в рамках которого были представлены zero-day уязвимости для всех значительных браузеров. Проблема также устранена в Firefox ESR 31.5.3 и SeaMonkey 2.33.1.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Позавчера, почти сразу после конкурса был представлен (https://www.mozilla.org/en-US/firefox/36.0.3/releasenotes/) выпуск Firefox 36.0.3, в котором было заявлено устранение раскрытых на соревновании Pwn2Own проблем (список (https://www.mozilla.o</description>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#52</link>
    <pubDate>Mon, 23 Mar 2015 17:08:50 GMT</pubDate>
    <description>Не на 100&#037;, но лучше чем без.&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/101804.html#25&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (frak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#51</link>
    <pubDate>Mon, 23 Mar 2015 12:28:19 GMT</pubDate>
    <description>суть в том, что баги в браузерах были, есть и будут. и понятно же, что в реальности их находят раньше, чем их находят &quot;официально&quot;. А следовательно и стать &quot;жертвой баги&quot; вполне реально до ее исправления. Про 100&#037; защищенность, пожалуйста, не надо - никто не говорил об этом, ибо не бывает :) А вот использование livecd с вебкиоском в виртуалке - где вы загрузились в браузер с &quot;чистой&quot; средой, зашли на нужный вам сайт (предполагается, что доверенный), произвели оплату/и т.п., выключили виртуалку (и следовательно обнулили среду) - мне не кажется странным. Также данный подход можно использовать для походов по подозрительным/заведомо вредоносным сайтам без особой опаски для хостовой системы - шансов, что через браузер гостевой системы ломанут хост гораздо меньше :)&lt;br&gt;&lt;br&gt;P.S. в качестве виртуалки, в данном контексте, я для себя использую VirtualBox.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (qwerty)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#50</link>
    <pubDate>Mon, 23 Mar 2015 09:36:04 GMT</pubDate>
    <description>Все же, не пойму комментаторов пользующих браузер в в виртуалке который уверены что защищенный на 100&#037;.  Суть конкурса как я понял, деньги дают за багу в браузере, не кто не искал баги в виртуалки, в ядре, и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (SkyRanger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#49</link>
    <pubDate>Mon, 23 Mar 2015 06:15:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;возможная течь локализовывалась в отсеке с помощью герметичных переборок, а корабль не тонул от такого пустяка &lt;br&gt;&amp;gt; Да-да, про &quot;Титаник&quot; именно так и говорили.&lt;br&gt;&lt;br&gt;Титаник затонул не поэтому, если в самый непотопляемый корабль пониже ватерлинии запулить в ряд по 3 торпеды, результат будет тот же, плюс кривые руки капитана тоже внесли свою лепту...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (Есюки)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#48</link>
    <pubDate>Mon, 23 Mar 2015 03:07:12 GMT</pubDate>
    <description>Выражение &quot;Режет слух как-то&quot;, как-то слух режет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#47</link>
    <pubDate>Mon, 23 Mar 2015 00:59:02 GMT</pubDate>
    <description>&amp;gt; PS: завтра в сизиф долетит собственно сабж(tm)&lt;br&gt;&lt;br&gt;А убунтуи как обычно релизнули на день раньше и в основную репу. Вот как они ухитряются сделать так что их системой пользоваться удобно? ;)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимости (dcsdcds)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#46</link>
    <pubDate>Sun, 22 Mar 2015 23:46:33 GMT</pubDate>
    <description>&amp;gt; то что разработчики Хрома сделали инновационный и *ОТЛИЧНЕЙШИЙ* GUI&lt;br&gt;&lt;br&gt;Не верил что есть люди которые на самом деле так считают, но вот надо же, увидел. Наверное и остальное г многих в восторг приводит. М-да, пичалька.&lt;br&gt;&lt;br&gt;А так то известно что у гугла, по определению, вообще все гуано кроме поиска. Но это и хорошо. А то бы он всю планету уже пожрал.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#45</link>
    <pubDate>Sun, 22 Mar 2015 21:43:49 GMT</pubDate>
    <description>&amp;gt;возможная течь локализовывалась в отсеке с помощью герметичных переборок, а корабль не тонул от такого пустяка&lt;br&gt;&lt;br&gt;Да-да, про &quot;Титаник&quot; именно так и говорили.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Firefox 36.0.4 с устранением критической уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101811.html#43</link>
    <pubDate>Sun, 22 Mar 2015 18:19:40 GMT</pubDate>
    <description>Почему затопленные? У тебя ведь не один отсек, а несколько отсеков с браузером в чем беда?&lt;br&gt;</description>
</item>

</channel>
</rss>
