取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Firefox 3.0.12 リリース


"Firefox 3.0.12 July 21 " でした。


昨晩は、Firefox 3.0.11 から「ヘルプ(H)」 → 「ソフトウェアの更新を確認(O)」で更新しようとすると Firefox 3.5 を引っ張って来ようとしてましたが、本日は 3.0.12 の update.mar を落としてくるようです。


(図3)

Firefox 3.0.12。
Firefox 3.0.12。

(画像サイズ 23KB)


で、3.0.12 にアップデートすると、改めて 3.5.1 を引っ張って来ようとします。


ダウンロードサイト:

Mozilla Foundation http://releases.mozilla.org/pub/mozilla.org/firefox/releases/
> Index of /pub/mozilla.org/firefox/releases


(Virustotal: update.mar、Result: 0/41 (0.00%)、本体、Result: 0/41 (0.00%))


リリースノート:

Mozilla Foundation http://mozilla.jp/firefox/3.0.12/releasenotes/
> Firefox 3.0.12 リリースノート
> バージョン 3.0.12 - 2009/07/21 リリース


脆弱性のページ:

Mozilla Foundation http://www.mozilla-japan.org/security/known-vulnerabilities/firefox30.html
> Firefox 3.0 セキュリティアドバイザリ

(中略)

>Firefox 3.0.12 で修正済み
> MFSA 2009-40同一生成元違反となる複数のラッパー回避
> MFSA 2009-39setTimeout の XPCNativeWrapper 消失
> MFSA 2009-37SVG 要素上で watch と __defineSetter__ を利用したクラッシュとリモートコード実行

> MFSA 2009-34メモリ破壊の形跡があるクラッシュ (rv:1.9.1/1.9.0.12)


MFSA 2009-34 〜 MFSA 2009-37、MFSA 2009-39 がクリティカルだそうです。MFSA 2009-41 が、Firefox 3.5.1 ですが、MFSA 2009-38 は欠番?、他のプロダクトに割り振られるんでしょうか。


リリース予定のページ:

Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases

(履歴)


3.0.12 はまだ、"Upcoming" の欄に記載があります。(w


(おまけ)

次は、"Firefox 3.0.13 September 1 "、"Firefox 3.5.2 end of July / early August " だそうです。


(関連)

SecurityFocus http://www.securityfocus.com/bid/35758
> Mozilla Firefox MFSA 2009-34, -35, -36, -37, -39, -40 Multiple Vulnerabilities


いじょうです。

    • -
[ MFSA 2009-35Flash Player プラグインのアンロード時に生じるクラッシュとリモートコード実行
[ MFSA 2009-36フォントグリフ描画ライブラリにおけるヒープ・整数オーバーフロー