12 martie 2008

Firefox lanseaza noi fix-uri pentru vulnerabilitati

Mozilla Corporation a lansat un update al software-ului sau care repara un numar de bug-uri ale browserului open source Firefox.

Firefox 1.5.0.2 introduce suport nativ pentru utilizatorii OS X, si repara o serie de bug-uri plus vulnerabilitati de securitate.

Update-ul acopera sapte "hibe de securitate", dintre care cinci sunt considerate "critice" de catre Mozilla, acestea putand duce la o crestere a privilegiilor in momentul in care utilizatorii vizioneaza o pagina cu optiunea "print preview", sau
cand omit verificarea securitatii unei pagini care contine Java Script. In alte doua situatii, Java Script putea fi folosit pentru a rula coduri arbitrare pe un sistem fara cunostinta utilizatorilor, acest cod putand fi folosit si printr-un atac buffer overflow.

Utilizatorii de Windows nu vor mai "experimenta caderi" ale aplicatiei cand incearca sa printeze anumite pagini. Noua versiune va permite si utilizatorilor Apple sa foloseasca scroll-ul cand viziteaza o pagina pe care se afla applet-uri Java. In plus, aplicatia suporta si cateva "keyboard shortcuts", care nu mai functionau de la lansarea Firefox 1.5.

In prezent, utilizatorii de Firefox vor primi o notificare automata de update sau pot aplica patch-ul manual prin intermediul functiei "check for updates", utilizatorii de OS X de pe sisteme Mac trebuind sa download-eze manual noua versiune de Firefox.

Niciun comentariu: