Обновеният Firefox си остави една “дупка”

Mozilla обнови за първи път версия 2 на своя браузър с отворен код Firefox, но не успя да включи поправка за една вече използвана уязвимост.

В края на ноември беше открика "дупка" в мениджъра за пароли, която позволява на хакери да получат паролите, съхранявани в него. Чрез тази уязвимост зловредена уеб страница може автоматично да попълни формуляр, като се представя за абсолютно различен, легален сайт.

Не съществува каквото и да е предупреждение във Firefox 2.0 или в предишните версии, че информацията е била попълнена в грешен сайт и изпратена към трета страна.
За момента тази уязвимост остава все още отворена.

Въпреки това, новият Firefox 2.0.0.1 се справя с пет критични дупки, свързани със сигурността, които биха довели до изпълнение на произволен код или други атаки. Подобно обновление има и за версия 1.5.x на браузъра.

От Mozilla съветват потребителите задължително да изтеглят обновените версии на браузъра:

Коментар