ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] Mozilla. Может уже обновить?
@ 2005-04-23 12:01 meerkat
  2005-04-27 18:48 ` [sisyphus] " Michael Shigorin
  0 siblings, 1 reply; 3+ messages in thread
From: meerkat @ 2005-04-23 12:01 UTC (permalink / raw)
  To: sisyphus

На ЛОР-е 20 апреля был текст под названием
*** "Выполнение произвольного кода в Mozilla": http://www.linux.org.ru/view-message.jsp?msgid=880943

Баг был, оказывается, замечен 12 апреля:
https://bugzilla.mozilla.org/show_bug.cgi?id=290036

Сегодня 23 апреля и пакет mozilla-1.7.6-alt1 уязвим. Т.е. Mozilla, исполняя javascript-код "злонамеренной" html-странички, успешно создаёт файлы. А может и переписывает, чего не пробовал, а предпочел просто поставить исправленную версию.
По ходу, имею спросить:
*** зачем пакет R-base зависит от пакета mozilla?

У меня нету Firefox-а из Сизифа, но возможно, и он содержит ту же дыру, судя по версии. 

  


^ permalink raw reply	[flat|nested] 3+ messages in thread

* [sisyphus] Re: Mozilla. Может уже обновить?
  2005-04-23 12:01 [sisyphus] Mozilla. Может уже обновить? meerkat
@ 2005-04-27 18:48 ` Michael Shigorin
  2005-04-27 19:01   ` Alexey Gladkov
  0 siblings, 1 reply; 3+ messages in thread
From: Michael Shigorin @ 2005-04-27 18:48 UTC (permalink / raw)
  To: sisyphus; +Cc: legion

On Sat, Apr 23, 2005 at 04:01:03PM +0400, meerkat@index.msk.ru wrote:
> Сегодня 23 апреля и пакет mozilla-1.7.6-alt1 уязвим.

поставьте из backports/2.4, бинарники подходят

PS: 2 legion: мож оттуда переберёшь сюда?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 3+ messages in thread

* [sisyphus] Re: Mozilla. Может уже обновить?
  2005-04-27 18:48 ` [sisyphus] " Michael Shigorin
@ 2005-04-27 19:01   ` Alexey Gladkov
  0 siblings, 0 replies; 3+ messages in thread
From: Alexey Gladkov @ 2005-04-27 19:01 UTC (permalink / raw)
  To: Michael Shigorin; +Cc: sisyphus

Michael Shigorin wrote:
> On Sat, Apr 23, 2005 at 04:01:03PM +0400, meerkat@index.msk.ru wrote:
> 
>>Сегодня 23 апреля и пакет mozilla-1.7.6-alt1 уязвим.
> 
> 
> поставьте из backports/2.4, бинарники подходят
> 
> PS: 2 legion: мож оттуда переберёшь сюда?
> 

Новая версия уже собрана. Завтра ждите.

-- 
Rgrds, legion


^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2005-04-27 19:01 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-04-23 12:01 [sisyphus] Mozilla. Может уже обновить? meerkat
2005-04-27 18:48 ` [sisyphus] " Michael Shigorin
2005-04-27 19:01   ` Alexey Gladkov

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git