取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Firefox 3.6.4 リリース


(図2)

Firefox 3.6.4 。
Firefox 3.6.4 。

(画像サイズ 18KB)


ダウンロードサイト:

Mozilla Foundation http://releases.mozilla.org/pub/mozilla.org/firefox/releases/
> Index of /pub/mozilla.org/firefox/releases

(3.6.4 の Virustotal: update.mar、Result: 0/41 (0.00%)、本体、Result: 0/41 (0.00%))


ディジタル署名の拇印は、"d8 29 3c 16 aa 9a 5d 26 94 d1 ea 80 24 23 fc ec 56 d4 85 f5" で変わってません。


リリースノート:

Mozilla Foundation http://mozilla.jp/firefox/3.6.4/releasenotes/
> Firefox 3.6.4 リリースノート
> バージョン 3.6.4 - 2010/06/22 リリース


脆弱性のページ:

Mozilla Foundation http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html


> Firefox 3.6 セキュリティアドバイザリ
> Firefox 3.6.4 で修正済み
> MFSA 2010-33 Math.random() を使用したサイト間でのユーザトラッキング
> MFSA 2010-32 Content-Type: multipart 設定時に Content-Disposition: attachment が無視される
> MFSA 2010-31 focus() の挙動がキーボード操作の注入もしくは漏えいに使用される
> MFSA 2010-30 XSLT ノードの並べ替えにおける整数オーバーフロー
> MFSA 2010-29 nsGenericDOMDataNode::SetTextInternal におけるヒープバッファオーバーフロー
> MFSA 2010-28 プラグインインスタンス間での解放済みオブジェクトの再使用
> MFSA 2010-26 メモリ破壊の形跡があるクラッシュ (rv:1.9.2.4/ 1.9.1.10)
(後略)

MFSA 2010-27 は、 Firefox 3.5.10 のみ影響。MFSA 2010-25 が、3.5.10 でも修正されてます。( 3.6 系列は、3.6.3 で修正済み。)


MFSA 2010-26 〜 MFSA 2010-30 が、"重要度: 最高" とのことです。



リリース予定のページ:

Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases

(履歴)


"Firefox 3.6.6 (where's 3.6.5?) July 20 " とのことです。Firefox 3.6.5 は記載無しでスキップの模様。



(追記)


(図3)

Firefox 3.6.4 の about:config で dom.ipc.plugins.enabled 関連のデフォルト設定表示。
Firefox 3.6.4 の about:config で dom.ipc.plugins.enabled 関連のデフォルト設定表示 。

(画像サイズ 48KB)


dom.ipc.plugins.enabled パラメーターに付いての公式アナウンスって、↓これだけなんでしょうか。


Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=542415
> Bug 542415 – Video controls unresponsive when dom.ipc.plugins.enabled is true


Mozilla Japan ブログ http://mozilla.jp/blog/entry/5611/
> プラグインによるクラッシュ防止機能を搭載した Firefox 3.6.4 近日公開! テスター募集中



(関連)

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20100623_376190.html
> 「Firefox 3.6.4」公開、プラグインがクラッシュしても落ちない新機能 -INTERNET Watch


SANS Internet Storm Center http://isc.sans.edu/diary.html?storyid=9052
> Mozilla Firefox Updates


http://d.hatena.ne.jp/TsuSUZUKI/20100402/1270211776

Firefox 3.6.3 リリース


いじょうです。

    • -