Mozilla предупреди за нова дупка във Firefox

За нова дупка, свързана със сигурността в браузъра Firefox 1.5.0.9 и 2.0.0.1, както и в SeaMonkey 1.0.7, съобщи Mozilla. Експерти заявиха, че пуснатото в средата на декември обновление, целящо да поправи уязвимост в продуктите на Mozilla, е довело до отваряне на нова дупка.

Уязвимостта позволява на JavaScript код в уеб съдържание да изпълни произволен код. В случая новопоявилата се уязвимост е много по-коварна, тъй като изключването на JavaScript няма да осигури защита.

Обновлението от декември засягаше и имейл клиента Thunderbird. Но той не е уязвим към сега открития бъг, тъй като не изпълнява JavaScript URIs в IMG тагове.
Mozilla подканя потребителите спешно да обновят до версии 1.5.0.10 или 2.0.0.2 своя браузър Firefox, както и до версии 1.1.1 и 1.0.8 версии на SeaMonkey. Много потребители би трябвало вече да използват новите версии, които бяха пуснати миналата седмица с цел решаване на други проблеми, свързани със сигурността.

Коментар