Mozilla ha rilasciato Firefox 3.0.6, quinto aggiornamento di stabilità e sicurezza per la nuova versione del suo popolare browser open-source. Bisogna ricordare che
la versione del software Firefox 2.0.0.x non è più supportata dall'azienda e attualmente include vulnerabilità di sicurezza conosciute; Mozilla incoraggia quindi tutti gli utenti della vecchia versione del suo browser a scaricare ed installare quella attuale supportata, cioè
Firefox 3.0.
L'update Firefox 3.0.6 include la correzione per diverse vulnerabilità di sicurezza isolate nel codice del prodotto: sei (una critica). Mozilla raccomanda a tutti gli utenti di installare il nuovo aggiornamento. Come di consueto l'update sta venendo distribuito in queste ore tramite il sistema di software update integrato nel browser, ma può essere scaricato in tutte le localizzazioni per Windows, Mac e Linux manualmente sul sito ufficiale
www.getfirefox.com.
Mozilla Firefox 3.0.5 Disponibile -
Firefox 3.1 Beta 2 Disponibile -
Altre
Vulnerabilità corrette in Firefox 3.0.6MFSA 2009-06 Directives to not cache pages ignored
MFSA 2009-05 XMLHttpRequest allows reading HTTPOnly cookies
MFSA 2009-04 Chrome privilege escalation via local .desktop files
MFSA 2009-03 Local file stealing with SessionStore
MFSA 2009-02 XSS using a chrome XBL method and window.eval
MFSA 2009-01 Crashes with evidence of memory corruption (rv:1.9.0.6)
Descrizione della vulnerabilità critica da
MFSA 2009-01: "
Gli sviluppatori di Mozilla hanno identificato e corretto diversi bug di stabilità nel motore browser in Firefox e altri prodotti Mozilla. Alcuni di questi crash hanno mostrato evidenza di corruzione delle memoria in alcune circostanze e presumiamo che con sufficiente impegno almeno alcune di questi poteva essere sfruttato per eseguire codice arbitrario".
Ricordiamo che correzioni per alcune delle vulnerabilità citate saranno incluse anche nella prossima versione di
SeaMonkey (1.1.15), non ancora rilasciata da Mozilla.
Oltre alla correzione dei bug di sicurezza,
Firefox 3.0.6 include i seguenti aggiornamenti: Corretti diversi problemi legati alla stabilità dell'applicazione. Nelle versioni precedenti di Firefox alcuni utenti riscontravano una visualizzazione non corretta di parte dello schermo quando l'applicazione rimaneva aperta per lunghi periodi di tempo. Migliorata la possibilità di interazione tra comandi eseguiti da script (inclusi quelli presenti in estensioni molto diffuse come Adblock Plus) e plugin (
bug 438830). Rimosso l'user ID del client dalla segnalazione dei crash. Risolti alcuni problemi di visualizzazione con i caratteri asiatici. In rete è disponibile
l'elenco completo dei bug risolti.