Выпущены обновления Firefox 21 и Thunderbird 17.0.6

Mozilla закрыла ошибки безопасности в Firefox и Thunderbird

Хотя сейчас разработка email-клиента Mozilla Thunderbird практически приостановлена, программа продолжает получать дополнения от компании Mozilla. Самое новенькое обновление для этого приложения включает в себя немало приятных дополнений, включая исправления нескольких важных проблем с системой безопасности.



Среди наиболее важных улучшений системы безопасности разработчики называют проблемы с повреждением памяти, которые были определены с помощью Address Sanitizer. Также была удалена ошибка «use-after-free», которая позволяла к случайному выполнению кода, предоставляющего полный доступ к программе. Кроме того были уничтожены мелкие ошибки, которые позволяли запускать чужой код на вашей компьютерной системе. Всем вышеперечисленным ошибкам был присвоен рейтинг «очень опасных».

Кроме того в патче были закрыты и другие, менее серьезные ошибки. С помощью этих уязвимостей, пользователи могли обходить местную систему авторизации, позволяя использовать функции, которые в обычном случае были бы доступны только администраторам.

Вышеупомянутые проблемы с безопасностью наблюдались также в браузерах Firefox, но разработчики уже выпустили патч, который устранял эти ошибки. Установка дополнений крайне рекомендуется.

Отметим, что в случае с Firefox разработчики также убрали другую существенную ошибку в системе безопасности. Она имеет отношение к неполадке механизма обновления некоторых записей в Windows Registry, что теоретически может оставить Mozilla Maintenance Service открытым для нападений.

WHOIS без who: реестр .RU и .РФ перестал раскрывать владельцев-юрлиц

В Реестре доменных имён .RU/.РФ перестали отображаться сведения об администраторах-юрлицах. Раньше сервис показывал название организации и её ИНН, а теперь ограничивается загадочным словом «Организация». Очень информативно: домен есть, владелец тоже где-то есть, и хватит с вас.

Изменение 22 июля заметил пользователь Хабра @ifap. Например, в сведениях о домене КДПЫ.РФ больше нельзя увидеть, что его администратором выступает Федеральная служба охраны России.

Впрочем, в этом случае личность владельца уже известна. С менее приметными доменами новый режим превращает поиск администратора в небольшое расследование.

 

Поддержка Координационного центра доменов .RU/.РФ объяснила исчезновение данных техническими причинами. По её словам, информация временно не отображается в WHOIS.

Что именно сломалось и сколько продлится это временно, в Координационном центре не уточнили. Также неизвестно, вернутся ли сведения в прежнем виде или нынешняя непрозрачность задержится надолго.

Одна из возможных причин — перестройка реестра под новые требования к аутентификации администраторов доменов. Однако официального подтверждения этой версии пока нет.

Раньше по WHOIS можно было быстро установить, какая компания или госструктура управляет доменом. Теперь сервис фактически сообщает лишь главное: это не человек, а какая-то организация. Какая именно — попробуйте догадаться сами.

RSS: Новости на портале Anti-Malware.ru