<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 50.0.1 устранена критическая уязвимость</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html</link>
    <description>Доступен (https://www.mozilla.org/en-US/firefox/50.0.1/releasenotes/) корректирующий выпуск Firefox 49.0.2 c устранением уязвимости (https://www.mozilla.org/en-US/security/advisories/mfsa2016-91/) (CVE-2016-9078 (https://security-tracker.debian.org/tracker/CVE-2016-9078)), которой присвоен критический уровень опасности.  Уязвимость проявляется только в Firefox 49 и 50, ESR-ветка проблеме не подвержена.&lt;br&gt;&lt;br&gt;&lt;br&gt;Перенаправление  запроса на URL с префиксом &quot;data:&quot; при определённом стечении обстоятельств приводит к обработке содержимого &quot;data:&quot; в контексте домена (origin), с которого был выполнен редирект. Воспользовавшись этой недоработкой атакущий может обойти привязку к домену источника (same-origin (https://ru.wikipedia.org/wiki/&#037;D0&#037;9F&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;B2&#037;D0&#037;B8&#037;D0&#037;BB&#037;D0&#037;BE_&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;87&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8F_&#037;D0&#037;B4&#037;D0&#037;BE&#037;D0&#037;BC&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B0)) и загрузить свои ресурсы в контексте чужого домена. Например, продемонстрирована (https://bugzilla.mozilla.org/show_bug.cgi?id=1317641) возм</description>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Гентушник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#37</link>
    <pubDate>Tue, 06 Dec 2016 11:57:12 GMT</pubDate>
    <description>&amp;gt; Firefox-50.0 с поддержкой российских зондов можно найти здесь&lt;br&gt;&lt;br&gt;Поправил, не благодарите.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#36</link>
    <pubDate>Sun, 04 Dec 2016 12:49:41 GMT</pubDate>
    <description>Firefox-50.0 с поддержкой российской криптографии можно найти здесь -&lt;br&gt;http://soft.lissi.ru/solution/mozilla/&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#35</link>
    <pubDate>Fri, 02 Dec 2016 01:56:49 GMT</pubDate>
    <description>&amp;gt; Отлично заходит на Ютубе, сейчас попробовал ! Сами то давно пробовали зайти?&lt;br&gt;&lt;br&gt;Да, только что попробовал, заходит и комментирует. Гугл, таки, научился нормально работать без костылей.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (DmA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#34</link>
    <pubDate>Wed, 30 Nov 2016 06:21:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И со сторонних сайтов не принимать куки вовсе.&lt;br&gt;&amp;gt; Это моё мнение, делать так не призываю, но после подобного шага большинству &lt;br&gt;&amp;gt; пользователей необходимо добавить одно исключение для &quot;https://apis.google.com&quot;, иначе &lt;br&gt;&amp;gt; будет невозможно авторизироваться в некоторых гугло-сервисах, например в ютубе.&lt;br&gt;&amp;gt; Если вы таковые не используете - хорошо, дело ваше, но пользователей, которым &lt;br&gt;&amp;gt; вы это рекомендуете, вы должны предупредить об этой проблеме.&lt;br&gt;&lt;br&gt;Ну не может быть! Отлично заходит на Ютубе, сейчас попробовал ! Сами то давно пробовали зайти?&lt;br&gt;Блокирование сторонних кук я включаю  сразу после установки браузера и в ИЕ и в Firefox и Chrome -и никаких проблем за много лет не встречал!&lt;br&gt;IE -свойства браузера-Конфиденциальность-Дополнительно-сначала включаем галочку &quot;переопределить автоматическую обработку файлов cookie&quot;, затем в разделе &quot;Сторонние файлы cookie&quot; ставим флажок на &quot;блокировать&quot; и жмём на ОК  пока опять на странице не очутимся.&lt;br&gt;И ещё нужно зайти во вкладку  Общие и поставить галку на &quot;Удалять журнал</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (DmA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#33</link>
    <pubDate>Wed, 30 Nov 2016 05:42:37 GMT</pubDate>
    <description>они смотрят lastvisit, и там время посещения в unix формате. Думаю у большинства здесь присутсвующих куки на выходе из браузера стираются как минимум, а у кого и вообще запрещены.&lt;br&gt;Так что не критичные куки, даже не записывают какие страницы сайта я ранее посетил...&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#32</link>
    <pubDate>Tue, 29 Nov 2016 20:33:34 GMT</pubDate>
    <description>&amp;gt; И со сторонних сайтов не принимать куки вовсе.&lt;br&gt;&lt;br&gt;Это моё мнение, делать так не призываю, но после подобного шага большинству пользователей необходимо добавить одно исключение для &quot;https://apis.google.com&quot;, иначе будет невозможно авторизироваться в некоторых гугло-сервисах, например в ютубе.&lt;br&gt;Если вы таковые не используете - хорошо, дело ваше, но пользователей, которым вы это рекомендуете, вы должны предупредить об этой проблеме.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#31</link>
    <pubDate>Tue, 29 Nov 2016 13:42:49 GMT</pubDate>
    <description>Раст помог бы?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#30</link>
    <pubDate>Tue, 29 Nov 2016 13:03:59 GMT</pubDate>
    <description>Даже OpenNET оставляет печеньки. О чём спор?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 50.0.1 устранена критическая уязвимость (тоже Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109761.html#28</link>
    <pubDate>Tue, 29 Nov 2016 11:16:29 GMT</pubDate>
    <description>В этом-то и секрет! Нажал, долго думал... отпустил. Длинный клик готов!&lt;br&gt;</description>
</item>

</channel>
</rss>
