トップページ⇒wildplus
6コメント3KB

【IT】FirefoxとThunderbird、セキュリティ脆弱性修正版公開

■ このスレッドは過去ログ倉庫に格納されています
0001絶対生かすマン(140103)φ ★2013/11/24(日) 17:44:32.07ID:???
「Firefox 25」「Firefox ESR 24」「Firefox ESR 17」「Thunderbird 24」「Thunderbird ESR 17」の
最新版が公開されている。Firefox 25に関しては新機能の追加や開発者向け機能の追加、バグの
修正なども盛り込まれているが、基本的に今回のマイナーアップデートはセキュリティ脆弱性への対処に
向けたもの。重要度の高いセキュリティ脆弱性が修正されたとしておりアップデートが推奨される。

修正後のバージョンはそれぞれ次のとおり。

・Firefox 25.0.1
・Firefox ESR 24.1.1
・Firefox ESR 17.0.11
・Thunderbird 24.1.1
・Thunderbird ESR 17.0.11
・Seamonkey 2.22.1

これらプロダクトではNSS(Network Security Services)と呼ばれるライブラリを使っているが、このライブラリに
複数のセキュリティ脆弱性があることが判明。このセキュリティ脆弱性を利用されると遠隔攻撃によって特定の
セキュリティ機能が適切に機能しなくなる可能性があるほか、DoS攻撃につながる可能性がある。

ESR 17系はNSS 3.14.5へ、それ以外はNSS 3.15.3へアップデートが実施されている。セキュリティ脆弱性は
重要度が高い(Critital)と分類されており、それぞれ最新版へのアップグレードが推奨される。

ソース:niftyニュース
http://news.nifty.com/cs/technology/internetdetail/mycom-20131124-20131124033/1.htm
0002名前をあたえないでください2013/11/24(日) 17:46:30.63ID:3eQNTBxb
まーたアドオンが動くかどうかビクビクしなきゃならんのか
0003名前をあたえないでください2013/11/24(日) 18:12:50.72ID:u6raVhob
>>1
>NSS(Network Security Services)と呼ばれるライブラリを使っているが、このライブラリに
>複数のセキュリティ脆弱性があることが判明。

セキュリティライブラリにセキュリティホールがあるのか。
0004名前をあたえないでください2013/11/24(日) 18:13:04.01ID:dxS9jC2G
つい最近アップデートしたのにまた?と思ったら
そのアップデートが>>1だった。
0005名前をあたえないでください2013/11/25(月) 00:37:23.21ID:HTIS4DOQ
firefoxがアップデートした結果、専用のDownloadHelperしか使えず
RealPlayer(のちに単機能化してRealDownloader)が使えなくなったのが
残念だ
0006名前をあたえないでください2013/11/25(月) 06:45:27.62ID:KC/aDotZ
UNCO なんだ?
http://bugzilla.mozilla.gr.jp/buglist.cgi?product=Firefox&;component=Firefox%E4%B8%80%E8%88%AC&resolution=---
■ このスレッドは過去ログ倉庫に格納されています