>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Вышел Firefox 100.0.2 http://forum.mozilla-russia.org/viewtopic.php?id=77646 |
banbot > 21-05-2022 15:07:35 |
Опубликован корректирующий выпуск Firefox 100.0.2 с исправлением двух уязвимостей, которым присвоен критический уровень опасности. На проходящем в эти дни соревновании Pwn2Own 2022 продемонстрирован рабочий эксплоит, позволивший при открытии специально оформленной страницы обойти sandbox-изоляцию и выполнить код в системе. Автору эксплоита присуждена премия в 100 тысяч долларов. Первая уязвимость (CVE-2022-1802) присутствует в реализации оператора await и позволяет добиться повреждения методов в объекте Array через изменение свойства prototype ("prototype pollution"). Вторая уязвимость (CVE-2022-1529) даёт возможность изменить свойство prototype при обработке непроверенных данных во время индексации объектов JavaScript. Уязвимости позволяют выполнить JavaScript-код в привилегированном родительском процессе. Загрузить: Русская версия: Windows (64 бит) Английская версия: Что нового в Firefox 100 для разработчиков |
Пандёнок > 21-05-2022 15:29:06 |
banbot пишет
Продемонстрирован первый рабочий эксплоит… А сколько их ещё будет, за которые уже не будут давать премию. |
крас > 21-05-2022 16:20:08 |
а скажите может кто знает где найти такое-было 2 файлика маленьких для включения и отключения обновлений через реестр? |
Пандёнок > 21-05-2022 16:42:20 |
крас скрытый текст Файлы сохранить с расширениями .reg, названия файлов не важны. Для выключения обновлений Firefox (DisableFirefoxUpdate.reg): Выделить код Код:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Policies\Mozilla\Firefox] "DisableAppUpdate"=dword:00000001 Для включения обновлений Firefox обратно (EnableFirefoxUpdate.reg): Выделить код Код:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Policies\Mozilla\Firefox] "DisableAppUpdate"=- Для MacOS через групповую политику: скрытый текст В терминале по очереди нужно выполнить команды и потом, запустив Firefox, вы увидите надпись «Обновления отключены вашим системным администратором». Для отключения обновления Firefox Выделить код Код:sudo defaults write /Library/Preferences/org.mozilla.firefox DisableAppUpdate -bool TRUE sudo defaults write /Library/Preferences/org.mozilla.firefox EnterprisePoliciesEnabled -bool TRUE Для включения обновлений Firefox обратно: Выделить код Код:sudo defaults delete /Library/Preferences/org.mozilla.firefox DisableAppUpdate sudo defaults write /Library/Preferences/org.mozilla.firefox EnterprisePoliciesEnabled -bool TRUE sudo defaults write /Library/Preferences/org.mozilla.firefox EnterprisePoliciesEnabled -bool FALSE Для всех систем (Windows, MacOS, Linux) через файл policies.json скрытый текст В текстовом редакторе создаём файл policies.json и вписываем в него содержимое ниже. Этот файл нужно положить в каталог под названием distribution в каталоге установки Firefox. Этот каталог обычно отсутствует по умолчанию, поэтому вам может потребоваться создать его вручную. Каталог для MacOS X: Каталог для Window: После отключения обновления любым из этих способов его невозможно будет включить через about:config или через обычные настройки Firefox. |
oleg.sgh > 21-05-2022 17:39:20 |
крас |
крас > 22-05-2022 16:16:19 |
oleg.sgh пишет
вот это я и и мел ввиду,спасибо. |
Пандёнок > 23-05-2022 17:45:26 |
крас крас пишет
Ну так я написал то же самое, только чтобы рег-файлы вы создали сами в текстовом редакторе. крас пишет
Возможно, что-то из этого: Пандёнок пишет
|
varezhkin > 24-05-2022 20:48:42 |
подскажите, можно ли полностью выпилить cleartype из firefox? |
ibb1386 > 24-05-2022 21:39:24 |
varezhkin пишет
Конкретно в браузере - никак. скрытый текст 1. Пуск → поиск → cttune.exe Настроить сглаживание. Именно не просто поставить галочку включить или отключить ClearType, а пройти всю настройку с выбором вариантов. Попробовать как с включённым ClearType, так и с отключенным. Скорее всего где-нибудь и найдётся твой вариант, при котором шрифты будут выглядеть нормально. После любых изменений бразуер нужно перезапускать! А ещё лучше перезагрузить ОС. Если ты всё же хочешь отключить ClearType в windows, то в firefox у тебя два выхода. 2. Установить шрифты, которые работают корректно без сглаживания принудительно на всех страницах. 3. При отключенном ClearType, firefox можно заставить использовать сглаживание принудительно gfx.font_rendering.cleartype_params.cleartype_level = 100 Значения подобрать на свой вкус. Теперь firefox, как и cent будет использовать сглаживание шрифтов, несмотря на настройки windows. |