Szerző: Bodnár Ádám

2009. október 28. 14:46:00

Több mint egy tucat sérülékenységet foltozott a Mozilla

Összesen tizenhat sebezhetőséget foltozott be Firefox 3.5 böngészőjében a Mozilla, ezek közül nem kevesebb mint tizenegy volt kritikus, azaz távoli kódfuttatásra alkalmas. A Firefox 3.0 kilenc sérülékenységre kapott gyógyírt.

Frissítette nyílt forrású webböngészőjét a Mozilla, a Firefox 3.5 verziószáma ezzel 3.5.4-re növekedett, a 3.0 változat pedig a tizenötödik javítócsomagot kapta meg. A Firefox 3.5-ben összesen 16 sebezhetőséget kellett befoltozni, amelyek közül a Mozilla adatai szerint tizenegy volt kritikus, azaz a támadók a sérülékenységet kihasználva tetszőleges távoli kódot futtathattak. A sérülékenységek a szoftver különféle komponenseit érintik, beleértve például a JavaScript-motort vagy a GIF formátumú állományok megjelenítéséért felelős rutint. A tizenhat sérülékenységből további három kapott közepes, kettő pedig alacsony besorolást.

A Firefox 3.0 verziója csak kilenc javítást kapott, amelyek közül mindössze négy volt kritikus. A különbséget az indokolja, hogy egyes hibás komponensek csak a Firefox 3.5-ös verziójában voltak jelen, például a libvorbis, libmediaplay és liboggz nyílt forrású eljáráskönyvtárak, amelyek médialejátszással kapcsolatos képességeket hordoznak. A Firefox 3.0-t használóknak érdemes észben tartaniuk, hogy a böngészőjüket csak januárig támogatja a Mozilla, ezt követően még a kritikus sebezhetőségeket sem foltozza és semmilyen más frissítést agy támogatást nem biztosít a szoftverhez.

A javításokat egy nappal a Firefox 3.6 bétájának tervezett kiadási dátuma előtt tette közzé a Mozilla. Az új verzió csak kisebb fejlesztéseket tartalmaz a 3.5-ös változathoz képest. Elsősorban biztonság, stabilitás és sebesség terén várható előrelépés. A készítők azt szeretnék elérni, hogy mind a programindítás, mind az oldalak betöltése, az új fülek megnyitása vagy a médialejátszás érezhetően gyorsabb legyen mint a Firefox 3.5-ben. Emellett kiemelt szerepet kapott a böngésző testre szabhatósága, az ígéret szerint az egyedi témák telepítéséhez már nem lesz szükség újraindításra, a fülek között is lehet majd keresni, illetve akár egész fülcsoportokat lehet majd kezelni, elmenteni, betölteni vagy törölni. A letöltéskezelő is okosodik majd néhány alapvető képességgel, például törléssel vagy mozgatással.

A Firefox 3.0.15 és a Firefox 3.5.4 letölthető a Mozilla weboldaláról. A böngészők felhasználói a szoftverből is elindíthatják a frissítőrutint, amely automatikusan telepíti a javítást, de 2 napon belül minden felhasználó értesítést kap a patch érkezéséről.

a címlapról