Суббота, 15 Августа 2015 г. 02:02
+ в цитатник
В колонках играет - Театр Песни «Мерхавим»/Танго...по утрам и вечерам. Особенно в свете обнаруженной недавно
критической уязвимости в писанном на жаба-скрипте PDF-просмотрщике, встроенном в Firefox:
"Уязвимость позволяет атакующему обойти ограничения режима изоляции JavaScript-кода (same origin) и выйти за пределы браузерного окружения, что даёт возможность прочитать содержимое локальных файлов в окружении пользователя и осуществить выполнение JavaScript-кода в контексте локальных файлов. Например, используемый для атаки вредоносный код внедрялся в PDF.js и выполнял поиск файлов, содержащих персональные сведения пользователя, после чего загружал их на сервер злоумышленников. Поражались не только компьютеры с Windows, но и Linux-системы."
На всякий случай заглянул было в настройки собственного фокса -- мало ли что -- и обнаружил, что у меня уже давно этот самый просмотрщик вообще отключен нафиг. А тут под винду и Линукс обновление оперативно выкатили, 39.0.3, с заткнутой дыркой, а вот под FreeBSD пару дней спустя -- хренак, и сороковник... в кои-то веки фряшники обогнали линуксоводов. 8-) Под Линукс же фокс 40.0 тоже достаточно быстро появился, но позже, чем для FreeBSD: мелочь, а приятно. 8-)
И да, сегодня, если верить изменениям в файлике /usr/src/sys/conf/newvers.sh, официально вышла FreeBSD 10.2. Правда, 64-битный линуксолятор и совместимость с ядром Линукса 2.6.32 там пока ещё не запилили в отличие от CURRENT, ну да ладно, подождём годик до релиза 11.0. А Windows 10, разумеется, не нужна. 8-)
Метки:
компьютеры
linux
freebsd
firefox
безопасность
Понравилось: 1 пользователю
-
1
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-