Car-tech

Mozilla vydává Firefox 16.0.1 pro řešení čtyř zranitelných míst

Microsoft Edge Chromium - Release For Windows And MacOS

Microsoft Edge Chromium - Release For Windows And MacOS
Anonim

Mozilla uvolnila Firefox 16.0.1 ve čtvrtek, aby opravila veřejně zveřejněnou chybu zabezpečení a tři další bezpečnostní chyby identifikované po vydání Firefoxu 16.

Mozilla stáhla Firefox 16 z webových stránek ve středu, jeden den po jeho vydání, kvůli zranitelnosti, která potenciálně dovolila škodlivým webovým stránkám číst adresy URL jiných webů, ke kterým přistupovali návštěvníci. Takové chování by mělo být normálně zakázáno bezpečnostními mechanismy prohlížeče.

Ve středu byl problém zveřejněn bezpečnostním výzkumným pracovníkem Garethem Heyesem. Heyes publikoval kód důkazu o konceptu, který by při načítání z libovolné webové stránky mohl určit uživatelské jméno uživatele přihlášeného do Twitteru.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Mozilla zjistil, že problém, který společnost Heyes zjistila, ovlivňuje pouze aplikaci Firefox 16.0 a řešila ji v aplikaci Firefox 16.0.1

Nová verze Firefoxu však také opravuje samostatnou chybu zabezpečení zjištěnou výzkumníkem zabezpečení Mozilla, která může vést k podobnému chování. Ve Firefoxu 15 a starších verzích může tento druhý problém zabezpečení také potenciálně vést k libovolnému spuštění kódu.

Navíc Firefox 16.0.1 opravuje dvě chyby poškození paměti v prohlížeči, které mohou způsobit selhání a mohou být potenciálně zneužívány k provedení libovolný kód. Jedna z těchto chyb ovlivňuje pouze verzi Androidu Firefoxu, když běží uvnitř vlastního firmwaru Android, jako je CyanogenMod.

Thunderbird 16.0.1 a SeaMonkey 2.13.1 byly také vydány ve čtvrtek za účelem řešení stejných chyb zabezpečení, verze Firefoxu