Firma Secunia opublikowała informację o wykryciu krytycznej luki w przeglądarce przeglądarce Mozilla Firefox 3.5. Mozilla potwierdza istnienie tej luki.
Błąd dotyczy nowego sposobu przetwarzania elementów zawierających kod HTML przez optymalizator JavaScript TraceMonkey, który można wykorzystać do uruchomienia dowolnego kodu na komputerze ofiary.
Tymczasowym sposobem na poprawę bezpieczeństwa jest uruchomienie zaawansowanych opcji przeglądarki Firefox poprzez wpisanie w pasek adresu: about:config i zmianę wartości klucza logicznego javascript.options.jit.content z true na false.
Serwis Milw0rm przedstawił przykładowy exploit wykorzystujący tę lukę. Złośliwy kod uruchamia się pod kontrolą systemu Windows i uruchamia systemowy kalkulator. Przyczyną problemu jest przepełnienie bufora, które występuje podczas przetwarzania przez optymalizator JavaScript spreparowanych znaczników font.
Mozilla zajęła się poprawianiem luki. Aktualizacja programu zostanie udostępniona od razu po zakończeniu prac nad poprawką.
Jak informuje serwis mozillalinks.org ostatnie nocne buildy Shiretoko (kodowa nazwa Firefoksa 3.1) wspierają już wyczekiwaną funkcjonalność HTML5 – tagi <audio> oraz <video>, które pozwalają w łatwy sposób na dodanie treści multimedialnych (np. <video src=”wideo.ogg”></video>).
Dzięki wprowadzeniu tej funkcjonalności multimedia umieszczane na stronach WWW będą mogły być odtwarzane bez konieczności instalowania dodatkowych wtyczek, np. Adobe Flash Player.
Fundacja Mozilli planuje wykorzystać osiągniętą niedawno dojrzałość kodeka Ogg Theory. Implementując go w przeglądarkę planuje zwalczać monopol technologii firm Adobe i Microsoft. Mimo, iż narazie Ogg Theora posiada niewielki procent rynku, to integracja go z Firefoksem może poważnie zagrozić takim technologiom jak MPEG-4 czy WMV.
Mozilla przekazała dotację w wysokości 100 000 USD na rzecz promocji Ogg Theory, oraz Ogg Vorbis. Pięniędzmi ma zarządzać fundacja Wikimedia.
Po kilku latach narzekań ze strony użytkowników i po miesiącu od wydania Adobe Flash Playera 64-bit firma Sun postanowiła spełnić oczekiwania i wydała Javę z wtyczką przeznaczoną dla architektury 64-bitowej.
Wtyczka w wersji 64-bitowej ukazała się wraz z Java SE 6 Update 12 Build 2, który został wydany w zeszły piątek. 64-bitowa wersja wtyczki jest dostępna zarówno dla systemu Windows jak i Linux. Plug-in dla systemu Solaris zostanie opublikowany zaraz po wydaniu przeglądarki Mozilla Firefox w wersji 64-bitowej dla tegoż systemu.
Nowa wersja Javy może okazać się wybawieniem dla osób u których występują problemy z działaniem Javy w wydaniu IcedTea, czy GCJ.
Zaktualizowaną wersję Javy można pobrać tu:
https://jdk6.dev.java.net/6uNea.html
Developerzy Fundacji Mozilla wypuścili na światło dzienne drugą betę Firefoksa 3.1
Najważniejszymi zmianami w tej wersji przeglądarki są:
Nową wersję Firefoksa możemy pobrać w wersjach dla platform Windows, Linux, MacOS X z serwerów Fundacji Mozilli:
http://releases.mozilla.org/pub/mozilla.org/firefox/releases/3.1b2/