1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
|
#use wml::debian::translation-check translation="40ac58241472080b10f4e27c231c5d078930f2bc" maintainer="Lev Lamberov"
<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
<p>В Iceweasel, версии Mozilla Firefox для Debian, были
обнаружены многочисленный проблемы безопасности: многочисленный ошибки безопасности памяти,
отсутствие очистки ввода, использования после освобождения,
переполнения буфера и другие ошибки программирования могут приводить к выполнению
произвольного кода, повышению привилегий, утечкам информации или
межсайтовому скриптингу.</p>
<p>Мы меняем подход к обновлениям безопасности для Iceweasel, Icedove
и Iceape в стабильном выпуске: вместо обратного переноса исправлений безопасности
мы теперь предоставляем выпуски на основе ветки Extended Support Release. Как таковое,
данное обновление включает пакеты на основе Firefox 17, когда-нибудь
в будущем мы перейдём на следующую ветку ESR, когда ESR 17
достигнет окончания своего жизненного цикла.</p>
<p>Некоторые расширения Xul, для которых имеются пакеты в архиве Debian, не совместимы с
новым движком браузера. Актуальные и совместимые
версии могут быть получены по адресу <a href="http://addons.mozilla.org">http://addons.mozilla.org</a>, это
является временным решением. Решение по вопросу о том, нужно ли делать так, чтобы расширения были совместимы с
выпусками Mozilla, ещё улаживается.</p>
<p>У нас нет ресурсов для обратного переноса исправлений безопасности для выпуска Iceweasel
из предыдущего стабильного выпуска. Если вы готовы взяться за эту задачу и
хотите помочь, свяжитесь с team@security.debian.org.
В противном случае мы анонсируем окончание поддержки безопасности для Iceweasel,
Icedove и Iceape в Squeeze в следующем цикле обновления.</p>
<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 17.0.6esr-1~deb7u1.</p>
<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 17.0.6esr-1.</p>
<p>Рекомендуется обновить пакеты iceweasel.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2699.data"
# $Id$
|