Hét biztonsági frissítés a Firefoxhoz
Kiss Ádám Zoltán, 2006. szeptember 17. 13:40
A Mozilla kiadta a Firefox 1.5.0.7-es változatát, mely hét biztonsági frissítést tartalmaz, köztük négy kritikus fontosságú javítást.
A Mozilla közleménye szerint az új Firefox a javítások mellett nagyobb stabilitást kínál a rendszernek. A frissítések közül négy kritikus fontosságú, javították az RSA aláírások kezelését, a scripting sérülékenységeket, a JavaScript működését, és egy olyan memóriakezelési hibát, ami idegen kód futatását teszi lehetővé a gépen. A szakértők szerint a júliusi, szintén hét javítást tartalmazó frissítéshez képest most kisebb változtatásokat hajtottak végre a böngészőprogramon. Az 1.5.0.7-ben fontos frissítésként szerepel a javított automatikus frissítési szoftverrész, melyet korábban a DNS és az SSL megváltoztatásával lehetett becsapni. Szintén fontos minősítést kapott az egymáshoz linkelt oldalak miatt átverhető, a felugró ablakok blokkolására készült szoftverrész javítása. Alacsony veszélyességi szintűnek értékelték az utolsó javítást, mely a „targetWindow.frames[n].document.open()” jellegű parancssorok kezelését érinti, itt egy olyan hibáról van szó, melyet csak úgy lehetett kihasználni, ha a felhasználó manuálisan új ablakban nyitotta meg a rosszindulatú oldalakat, majd jelszavakat gépelt az oldalon található ablakba.