A mostanában hömpölygő hírcunami a Chrome, az Internet Explorer valamint a Firefox zászlóshajóiról vetett partra néhány darabkát (gyenge képzavar?):
A Mozilla nem sokkal a 3.0.9-es Firefox kiadás után újabb biztonsági frissítést jelentett be. A 3.0.9-es hibajavító verzióba ugyanis egy kritikus besorolású, kódfuttatásra potenciálisan alkalmas bug csúszott, amely bizonyos körülmények között, jellemzően a HTML Validator add-on használatakor, forrásmegtekintés illetve keresés hatására dönti össze a böngészőt és ír mindenféle csúnya dolgot a memóriába. Frissítsetek tehát a 3.0.10-es verzióra!
Egy másik érdekes problémára derült fény a Chrome és az Internet Explorer kombinált használatával kapcsolatban: Amennyiben Internet Explorerrel nyitunk meg egy - nyilvánalóan Chrome által regisztrált - chromehtml: protokollkezelőt hívó URI-t, a Chrome elindul, és tetszőleges, támadó által összeállított szkriptet lefuttat. Ez elsősorban XSS-re illetve a helyi fájlok listájának feltérképezésére lehet alkalmas. További részletek a felfedező, Roi Saltzman írásában.
Más: Igen, május 7-én lesz sörözés, méghozzá előreláthatlólag az Óbesterben, részletek csütörtök környékén várhatók.
EQ · http://rycon.hu 2009.04.28. 20:01:35