Szerző: Bodnár Ádám

2008. november 14. 14:59

Tucat hibát javítottak a Firefoxban

Megjelent a Firefox 3.0.4-es verziója, amiben a fejlesztők összesen 11 sebezhetőséget javítottak, köztük 6 kritikusat. A Firefox 2.0 is frissült, ez volt az utolsó előtti alkalom, hogy a Mozilla patchelte a böngészőt, a decemberi frissítést követően már nem jelenik meg hozzá több javítás -- a felhasználóknak javasolt áttérni a Firefox 3-ra.

[HWSW] Megjelent a Firefox 3.0.4-es verziója, amiben a fejlesztők összesen 11 sebezhetőséget javítottak, köztük 6 kritikusat. A Firefox 2.0 is frissült, ez volt az utolsó előtti alkalom, hogy a Mozilla patchelte a böngészőt, a decemberi frissítést követően már nem jelenik meg hozzá több javítás -- a felhasználóknak javasolt áttérni a Firefox 3-ra.

A Firefox 3 a júniusi megjelenés óta negyedszer frissült, a most kiadott patchben összesen 11 hibát javítottak, közülük hatot kritikus, kettőt súlyos, kettőt közepes, egyet pedig alacsony kockázati kategóriába sorol a Mozilla. A kritikus sebezhetőségek elméletileg lehetővé teszik támadók számára, hogy saját kódjukat csempésszék az áldozat gépére, és ott adatokat töröljenek vagy módosítsanak -- a böngésző nevezett sebezhetőségeit kihasználó támadásokról egyelőre nem hallani, de ettől függetlenül feltétlen javasolt a patch telepítése.

A Firefox 2-t tizennyolcadik alkalommal frissítette a Mozilla, a böngészőben lényegében ugyanazokat a sebezhetőségeket javították, amiket a Firefox 3-ban -- a 12 sérülékenységből 6 volt kritikus. A 2006 októberének végén kiadott böngészőt már csak egyszer, december elején javítja a Mozilla, ezt követően beszünteti a támogatását.

A Firefox motorját használó Thunderbird levelező most nem frissült, továbbra is a 2.0.017-es verzió a legújabb -- gyakran egy hónap vagy több is eltelik, mire az e-mail kliensbe átvezetik a módosításokat. A thunderbird 2.0.0.18 azonban már készül, tegnap lépett béta státuszba. Mivel a Firefoxban most javított sebezhetőségek közül 6 a JavaScript-motort érinti, a Thunderbird-felhasználóknak átmenetileg javasolt kikapcsolni a JavaScriptet.

A Firefox 3.0.14 és a Firefox 2.0.0.18 letölthető a Mozilla oldaláról, a már telepített böngészők pedig az automatikus frissítőszolgáltatáson keresztül hamarosan megkapják a patcheket.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról