Alig kezdődött el a Download Day, a Tipping Point biztonsági cég Zero Day Intiative nevű, biztonsági hibákkal kereskedő egységénél távoli kódfuttatásra alkalmas Firefox hibát jelentettek. A sebezhetőség érinti a böngésző legújabb, 3-as változatát, de a régebbi 2-es szériát is, ezért valószínásíthető, hogy a felfedező megvárta az új verzió kiadását, hogy nagyobb hírverést rendezhessen, és persze hogy több pénzt tudjon kaszírozni a ZDI-tól... Nem valószínű, hogy jelenleg bárki is aktívan kihasználja ezt a hibát, de a biztonság kedvéért felrakhatunk egy NoScriptet, vagy elvonulhatunk egy jó kis virtualizált környezetbe. A javítás készül, jelenleg a folt belső tesztelése folyik.
Kritikus Firefox 3 hiba
2008.06.19. 16:03 | buherator | 18 komment
Címkék: firefox bug
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
nabazmeg 2008.06.19. 17:19:09
No mindegy, de azért már kezd begyűrűzni az uborkaszezon, az láccik.....
Tibsi 2008.06.19. 17:43:30
zero · http://vastagbor.blog.hu/ 2008.06.19. 17:45:12
Nálam 5 ablak van most nyitva és 111 MB memóriát foglal ...
he? 2008.06.19. 17:47:47
Aki igazan jo arrol sosem fogod megtudni, hogy mikor jart a gepeden.
"Sajnos nagyobb baj is van a Firefox-szal! Zabálja a memóriát: 1 GB-ból pillanatok alatt 450 MB-ot megeszik, ha indítok 3 db letöltést. Sőt, a negyedik letöltés után 3 perces vinyókerregés után úgy kiakad, mint én a dühtől! A kettes verzió ilyet nem csinált."
Uristen! Ilyesmik varnak ram ezek szerint? :-O Nalam meg semmi baja nem volt, de teny, hogy a memoriagond nem kerult megoldasra.
Tibsi 2008.06.19. 17:48:42
Art Mooney 2008.06.19. 17:56:08
gusthy 2008.06.19. 18:05:05
Nekem 3 ablakkal 92 mega, ami a 2GB-ból nem sok. és úgy ennyi, hogy dél óta megy.
tra lala 2008.06.19. 18:30:58
pocak 2008.06.19. 19:15:44
CJKrisz 2008.06.19. 19:28:31
A fenti biztonsági résre, meg azt írják, hogy idézem: "A sérülékenység kihasználásához az kell, hogy az áldozat egy, a kártékony kódot tartalmazó weboldalra navigáljon, például egy levélben kapott link alapján."
Hááát, aki idegentől kapott mailben mindenféle linkekre kattintgat, az meg is érdemli. Majd megtanulja, hogy legközelebb ne csináljon olyat. Nevezzük tanulópénznek a dolgot. :)
EQ · http://rycon.hu 2008.06.19. 19:40:48
btw ff3 szerintem csúnyább, de gyorsabb és kevesebb memóriát kellene ennie, mert jmalloc-ot raktak bele freebsd-ből, ha jól tudom.
agaragar 2008.06.19. 19:44:01
BKV figyelő.hu · http://bkvfigyelo.hu 2008.06.19. 19:52:42
kepfeltoltes.hu/view/080619/firefox3_jav_www.kepfeltoltes.hu_.jpg
:)))
b 2008.06.19. 20:04:47
Terveüdekszi 2008.06.19. 20:13:19
tibsi 2008.06.19. 21:50:00
A hármast indítottam csökkentett üzemmódban, és üres(!) oldalt hagyva azt látom a feladatkezelőben, hogy a proci 20-40%-ot foglalkozik a firefox-szal és a foglalt memória meg szépen kúszik a 300 megához! Aztán meg szépen kiakadt... Röhej!
Pápá 3-as verzió!
.Andrei (törölt) · http://www.andreiground.com/ 2008.06.19. 22:42:14
Cummancsos dolog ez. Én ezért hagytam ki a dl-day-t. Ilyenkor még pár hétig kiderülgetnek hibácskák. Marad a régi verzió.
Mostanában sok az új verzió, meg a kikerülhetetlen ajándékok. Pl az Opera kérdés nélkül áltopja az FF könyvjelzőit. A Skype meg letelpíti a browser supportot ugyanígy (extension).. És akkor még itten van ez a 3.0-ás babaság.
@EQ: osztom a véleményedet. Nem lenne nehéz belekarcolni ebbe a wp alapú cuccosba. Az a fixa ideám az utóbbi időben, hogy lehet vele css-en keresztül disznókodni. Majd kipróbálom a webnegán preparált képekkel.
EQ · http://rycon.hu 2008.06.20. 14:03:37