Car-tech

Mozilla lansează Firefox 16.0.1 pentru a aborda patru vulnerabilități

Teatro da Solidão Solidária em Limoeiro do Norte(1)

Teatro da Solidão Solidária em Limoeiro do Norte(1)
Anonim

Mozilla a lansat joi Firefox 16.0.1 pentru a remedia vulnerabilitatea publicată și alte trei erori de securitate identificate după lansarea Firefox 16.

Mozilla a tras în jos Firefox 16 de pe site-ul său, miercuri, la o zi după lansare, din cauza unei vulnerabilități care ar fi permis paginilor web rău intenționate să citească adresele URL ale altor site-uri accesate de vizitatori. Un astfel de comportament ar trebui să fie în mod normal interzis de mecanismele de securitate ale browserului.

Problema a fost dezvăluită miercuri de cercetătorul de securitate Gareth Heyes. Heyes a publicat codul proof-of-concept, care, atunci când este încărcat dintr-o pagină Web arbitrară, ar putea determina numele de utilizator al unui utilizator conectat la Twitter.

[Read more: Cum să eliminați malware-ul de pe PC-ul dvs. de Windows] a stabilit că problema găsită de Heyes afectează numai Firefox 16.0 și o adresează în Firefox 16.0.1

Cu toate acestea, noua versiune de Firefox stabilește de asemenea o vulnerabilitate separată descoperită de un cercetător de securitate Mozilla care poate duce la un comportament similar. În Firefox 15 și în versiunile anterioare, această a doua problemă de securitate poate conduce, de asemenea, la executarea unui cod arbitrar.

În plus, Firefox 16.0.1 rezolvă două erori de corupere a memoriei în motorul browserului, care pot duce la accidente și pot fi exploatate codul arbitrar. Unul dintre aceste erori afectează numai versiunea Android a Firefox atunci când rulează în interiorul firmware-ului personalizat Android ca CyanogenMod.

Thunderbird 16.0.1 și SeaMonkey 2.13.1 au fost de asemenea lansate joi pentru a aborda aceleași vulnerabilități care au fost patch-uri pe desktop versiunea de Firefox.