18-04-2005, 11:03
|
#1 (permalink)
|
| Thorsten Manser (flash4all.de)
Registriert seit: Jun 2001 Ort: Heilbronn-Heidelberg
Beiträge: 4.462
| Firefox 1.0.3 ist da
Firefox 1.0.3 ist da Zitat:
Es ist so weit: in der Nacht zum Samstag hat Mozilla.org Firefox in der Version 1.0.3 zum Download bereit gestellt. Offiziell erschienen ist bisher nur die englische Version für Windows, Linux und MacOS. Nur diese Versionen werden derzeit auch auf der Website von www.Mozilla.org erwähnt.
Auf den FTP-Servern von www.Mozilla.org finden sich allerdings bereits die deutschsprachigen Fassungen für Windows, Linux und MacOS.
Mit der neuen Version werden vor allem Sicherheitslücken geschlossen. Insgesamt neun Sicherheitslücken, darunter drei kritische, werden von den Entwicklern gestopft. Die geschlossenen Lücken in der Übersicht (in Klammern deren Gefährlichkeit):
MFSA 2005-37 (kritisch): Code execution through javascript: favicons
MFSA 2005-39 (kritisch): Arbitrary code execution from Firefox sidebar panel II
MFSA 2005-41 (kritisch): Privilege escalation via DOM property overrides
MFSA 2005-34 (hoch): javascript: PLUGINSPAGE Code-Ausführung
MFSA 2005-36 (hoch): Cross-site scripting through global scope pollution
MFSA 2005-38 (moderat): Search plugin cross-site scripting
MFSA 2005-40 (moderat): Missing Install object instance checks
MFSA 2005-35 (moderat): Showing blocked javascript: popup uses wrong privilege context
MFSA 2005-33 (moderat): Javascript "lambda" replace exposes memory contents
Durch die Schließung der Sicherheitslücken kann es dazu kommen, dass diverse Erweiterungen für Firefox nicht mehr funktionieren. Das liegt an der Natur der Sicherheitslücken und vor allem an den Lücken, die im Zusammenhang mit Javascript stehen. Die Entwickler der Erweiterungen hatten einige Wochen Zeit, um ihre Erweiterungen anzupassen. Neue Versionen der Erweiterungen sollten entweder schon erschienen sein oder demnächst erscheinen.
Gleichzeitig mit Firefox 1.0.3 ist auch die Mozilla Suite in der Version 1.7.7 erschienen. Auch hier wurden die selben Sicherheitslücken geschlossen. Sie sollten also auch Mozilla Suite auf den neuesten Stand bringen. Derzeit (Stand: 16.4, 13 Uhr) sind die Downloads von Mozilla Suite 1.7.7 allerdings noch nicht auf den Download-Servern verfügbar. Die von Mozilla.org angegebenen Download-Links auf dieser Seite führen ins Leere. | quelle: PCWelt.de
|
| |