Mozilla łata 11 krytycznych błędów w Firefoksie

Fundacja Mozilla udostępniła właśnie najnowszą wersję swojej przeglądarki - Firefox 16. Usunięto z niej 14 błędów w zabezpieczeniach, z których aż 11 zostało uznanych za luki krytyczne.

Większość z rozwiązanych właśnie krytycznych problemów z bezpieczeństwem Firefoksa pozwalało na skuteczne zaatakowanie komputera, na którym zainstalowana jest przeglądarka - m.in. poprzez uruchomienie w systemie nieautoryzowanego kodu, ominięcie zabezpieczeń programu czy wykorzystanie technik spoofing lub clickjacking. W przypadku Firfoksa dla Androida możliwe było nawet przejęcie przez odpowiednio spreparowaną stronę WWW przywilejów systemowych przeglądarki.

Trzy pozostałe luki zostały uznane za “poważne" - umożliwiały one przeprowadzenie ataków typu cross-site scripting (XSS) oraz script injection.

Zobacz również:

  • Mobilna przeglądarka Firefox dla urządzeń Android wzbogaci się o setki nowych rozszerzeń
  • Mozilla stworzyła nową usługę, która usuwa nasze wrażliwe dane z internetu

Większość z poprawek wprowadzonych do Firefoksa trafiła również do najnowszych wersji Mozilla Thunderbird (16) oraz Mozilla SeaMonkey (2.13). Część z rozwiązanych właśnie problemów usunięto również z Firefoksa i Thunderbirda w wersji ESR (Extended Support Release - czyli wydania przeznaczonego dla dużych organizacji, które rozwijane jest wolniej niż standardowe; szybko udostępniane są dla niego wyłącznie poprawki bezpieczeństwa).

Przedstawiciele Mozilli podkreślają, że w wydaniu 16 nie tylko usunięto błędy bezpieczeństwa, ale też wprowadzono wiele usprawnień, dzięki którym poprawiła się obsługa JavaScript oraz pewnych typów aplikacji webowych. Nowością jest też wstępne wsparcie dla usług VoiceOver.

Więcej informacji oraz najnowszą wersję Firefoksa znaleźć można na stronie Mozilli. Zainstalowana aplikacja powinna zaktualizować się sama - można to przyspieszyć wybierając w menu Pomoc opcję O programie Firefox.

Aktualizacja: 15 października 2012 09:18

Krótko po publikacji wersji 16 znaleziono w niej poważną lukę bezpieczeństwa pozwalającą witrynom na przechwycenie listy serwisów odwiedzonych przez użytkownika. Fx 16 został natychmiast usunięty z repozytorium, w jego miejsce pojawiła się wersja 16.0.1. Mozilla zaktualizowała również Thunderbirda (wydanie 16.0.1) oraz SeaMonkey (2.13.1).

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200