♬ 사운드를 끄려면 영상 하단 "스피커" 버튼 클릭 후 생성되는 "스피커" 버튼을 누르시기 바랍니다. 광고 사운드로 불편을 드려서 죄송합니다. ♬
| |
오픈 소스 웹 브라우저 Mozilla Firefox 3.6.9 버전이 보안 취약점 해결 및 안정성 패치를 포함하여 업데이트 되었다는 소식입니다.
특히 이번 버전에서는 최근에 공개된 Firefox 웹 브라우저를 사용하는 Windows XP 버전 사용자들을 대상으로 한 DLL Hijacking 취약점 문제가 해결된 것으로 소개되어 있으므로 참고하시기 바랍니다.
1. Critical 등급
- MFSA 2010-59 : SJOW creates scope chains ending in outer object
- MFSA 2010-58 : Crash on Mac using fuzzed font in data: URL
- MFSA 2010-57 : Crash and remote code execution in normalizeDocument
- MFSA 2010-56 : Dangling pointer vulnerability in nsTreeContentView
- MFSA 2010-54 : Dangling pointer vulnerability in nsTreeSelection
- MFSA 2010-53 : Heap buffer overflow in nsTextFrameUtils::TransformText
- MFSA 2010-52 : Windows XP DLL loading vulnerability
- MFSA 2010-51 : Dangling pointer vulnerability using DOM plugin array
- MFSA 2010-50 : Frameset integer overflow vulnerability
- MFSA 2010-49 : Miscellaneous memory safety hazards (rv:1.9.2.9/ 1.9.1.12)
2. High 등급
- MFSA 2010-61 : UTF-7 XSS by overriding document charset using <object> type attribute
- MFSA 2010-60 : XSS using SJOW scripted function
3. Moderate 등급
- MFSA 2010-62 : Copy-and-paste or drag-and-drop into designMode document allows XSS
- MFSA 2010-63 : Information leak via XMLHttpRequest statusText
- MFSA 2010-55 : XUL tree removal crash and remote code execution
해당 웹 브라우저를 사용하시는 분들은 안전한 인터넷 사용을 위해 반드시 업데이트를 하시고 이용하시기 바랍니다.
'벌새::Security' 카테고리의 다른 글
| Adobe Flash Player 제로데이 취약점 : APSA10-03 (2010.9.14) (0) | 2010/09/14 |
|---|---|
| Adobe Reader & Acrobat 제로데이 취약점 : APSB10-02 (2010.9.9) (0) | 2010/09/09 |
| 업데이트 : Mozilla Firefox 3.6.9 (4) | 2010/09/08 |
| 업데이트 : Google Chrome 6.0.472.53 (2) | 2010/09/03 |
| 업데이트 : VLC Media Player 1.1.4 (0) | 2010/08/27 |
| 업데이트 : μTorrent 2.0.4 (Build 21431) (0) | 2010/08/26 |

