рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд░ 9.0.7 рдЕрдкрдбреЗрдЯ

рдорд╛рд░реНрдЪ реирей, реирежреиреж рдорд╛, рдЯреЛрд░ рдкреНрд░реЛрдЬреЗрдХреНрдЯрд▓реЗ рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рд╕рдВрд╕реНрдХрд░рдг реп.реж.рен рдорд╛ рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдЧрд░реНтАНрдпреЛ, рдЬрд╕рд▓реЗ рдЯреЛрд░ рд░рд╛рдЙрдЯрд░рдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдЫ рд░ рд╕рдмреИрднрдиреНрджрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд (рд╕реБрд░рдХреНрд╖рд┐рдд) рд╕реЗрдЯрд┐рдЩ рд╕реНрддрд░ рдЫрдиреЛрдЯ рдЧрд░реНрджрд╛ рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдЫред

рд╕рдмреИрднрдиреНрджрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрддрд░ рднрдиреЗрдХреЛ рдЬрд╛рднрд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рдмреИ рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫред рдпрджреНрдпрдкрд┐, NoScript рдПрдб-рдЕрдирдорд╛ рд╕рдорд╕реНрдпрд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рдпреЛ рд╕реАрдорд╛рд▓рд╛рдИ рд╣рд╛рд▓ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдЙрдЪреНрдЪрддрдо рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░рдорд╛ рд╕реЗрдЯ рдЧрд░реНрджрд╛ рдЬрд╛рднрд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдЙрди рдЕрд╕рдореНрднрд╡ рдмрдирд╛рдПрдХрд╛ рдЫрдиреНред

рдпрд╕рд▓реЗ рдЙрдЪреНрдЪ рд╕реБрд░рдХреНрд╖рд╛ рдореЛрдб рд╕рдХреНрд╖рдо рднрдПрдХрд╛ рд╕рдмреИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЯреЛрд░ рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рдЕрдиреБрднрд╡рд▓рд╛рдИ рддреЛрдбреНрди рд╕рдХреНрдЫ, рдХрд┐рдирдХрд┐ рдЕрдм NoScript рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдорд╛рд░реНрдлрдд JavaScript рд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫреИрдиред

рдпрджрд┐ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдЕрдШрд┐рд▓реНрд▓реЛ рдмреНрд░рд╛рдЙрдЬрд░ рд╡реНрдпрд╡рд╣рд╛рд░ рдлрд┐рд░реНрддрд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рднрдиреЗ, рдХрдореНрддрд┐рдорд╛ рдЕрд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛, рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░:

  1. рдирдпрд╛рдБ рдЯреНрдпрд╛рдм рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реНред
  2. рдареЗрдЧрд╛рдирд╛ рдкрдЯреНрдЯреАрдорд╛ about:config рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЗрдиреНрдЯрд░ рдерд┐рдЪреНрдиреБрд╣реЛрд╕реНред
  3. рдареЗрдЧрд╛рдирд╛ рдкрдЯреНрдЯреА рдореБрдирд┐ рдЦреЛрдЬ рдкрдЯреНрдЯреА рдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН: javascript.enabled
  4. рдмрд╛рдБрдХреА рд▓рд╛рдЗрдирдорд╛ рдбрдмрд▓ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН, "рдорд╛рди" рдлрд┐рд▓реНрдб рдЧрд▓рддрдмрд╛рдЯ рд╕рддреНрдпрдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рд╣реБрдиреБрдкрд░реНрдЫ

рдмрд┐рд▓реНрдЯ-рдЗрди рдЯреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░ рд╕рдВрд╕реНрдХрд░рдг 0.4.2.7 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрдорд╛ рдирд┐рдореНрди рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рдЪреНрдпрд╛рдЗрдПрдХрд╛ рдЫрдиреН:

  1. рдПрдЙрдЯрд╛ рдмрдЧ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдпреЛ (CVE-2020-10592) рдЬрд╕рд▓реЗ рдХрд╕реИрд▓рд╛рдИ рдкрдирд┐ рд░рд┐рд▓реЗ рд╡рд╛ рд░реВрдЯ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рд░реНрднрд░рдорд╛ DoS рдЖрдХреНрд░рдордг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛ, CPU рдУрднрд░рд▓реЛрдб, рд╡рд╛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рд░реНрднрд░рд╣рд░реВ рдЖрдлреИрдВрдмрд╛рдЯ рдЖрдХреНрд░рдордг (рд░реВрдЯрд╣рд░реВ рдорд╛рддреНрд░ рд╣реЛрдЗрди), рдХреЛ рд▓рд╛рдЧрд┐ CPU рдУрднрд░рд▓реЛрдбрдХреЛ рдХрд╛рд░рдгред рд╕рд╛рдорд╛рдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВред
    рд▓рдХреНрд╖рд┐рдд CPU рдУрднрд░рд▓реЛрдб рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рд╕рдордп рдЖрдХреНрд░рдордгрд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╡рд╛ рд▓реБрдХреЗрдХрд╛ рд╕реЗрд╡рд╛рд╣рд░реВрд▓рд╛рдИ рдЕрдЬреНрдЮрд╛рдд рдмрдирд╛рдЙрди рдорджреНрджрдд рдЧрд░реНрдиред
  2. рдлрд┐рдХреНрд╕реНрдб CVE-2020-10593, рдЬрд╕рд▓реЗ рд░рд┐рдореЛрдЯ рдореЗрдореЛрд░реА рд▓реАрдХ рд╣реБрди рд╕рдХреНрдЫ рдЬрд╕рд▓реЗ рдкреБрд░рд╛рдиреЛ рдЪреЗрдирдХреЛ рдкреБрди: рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫ
  3. рдЕрдиреНрдп рддреНрд░реБрдЯрд┐ рд░ рднреВрд▓рд╣рд░реВ

рд╕реНрд░реЛрдд: linux.org.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди