source: projects/web/trunk/errata/4x/20070601-2.dat @ 1284

Revision 1284, 1.3 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22007,06,01
3
4<title>
5firefox にセキュリティホール
6
7<target>
84.1/i386, 4.1/ppc
9
10<url>
11http://www.mozilla-japan.org/projects/security/known-vulnerabilities.html#firefox2.0.0.4
12
13<info>
14以下の複数の脆弱性が発見されました。<br>
15<ul>
16 <li>XUL ポップアップの偽装</li>
17 <li>addEventListener を利用したクロスサイトスクリプティング</li>
18 <li>Cookie パスの不正利用</li>
19 <li>永続的な自動補完によるサービス妨害</li>
20 <li>メモリ破壊の形跡があるクラッシュ</li>
21 <li>FTP PASV コマンドによるポートスキャン</li>
22</ul>
23今回のセキュリティ修正では、ベースとなるソースのバージョンを 2.0.0.2 から 2.0.0.4 に変更しています。
24
25<directory>
26Vine-4.1/updates/RPMS/i386
27Vine-4.1/updates/RPMS/ppc
28
29<update>
30[ size ] [ SHA1 checksum ]                        [ file name ]
3137781130 c933c3e8a3f99f07f4279d0d88d8aa08541ed676 firefox-2.0.0.4-0vl2.src.rpm
32
3310915372 c6fda2bb8644bd086ea92264a3aebd4112170823 firefox-2.0.0.4-0vl2.i386.rpm
34 3752793 d009c5318cfbe16252f75473fb4e0c4bd4cd445e firefox-devel-2.0.0.4-0vl2.i386.rpm
35
3612167390 1080ab439ff69142660253b987071d8caf2ba70b firefox-2.0.0.4-0vl2.ppc.rpm
37 3766673 83f51ca3623a18be369b88741bc964f3ca06859a firefox-devel-2.0.0.4-0vl2.ppc.rpm
Note: See TracBrowser for help on using the repository browser.