Letta 1748 volte 20 dicembre 2006 alle 17.10 di netquik Fonte: mozilla.org
Firefox 2.0.0.1 e Fx/Tb 1.5.0.9
LINK:
Firefox 2.0.0.1 e Firefox/Thunderbird 1.5.0.9
Mozilla ha rilasciato il primo aggiornamento per la nuova versione del suo browser open-source, Firefox 2.0.0.1, ed i corrispondenti aggiornamenti di stabilità e sicurezza Firefox 1.5.0.9 e Thunderbird 1.5.0.9, per i suoi due prodotti di "prima generazione". Queste release sono disponibili al download sull sito ufficiale (getfirefox.com & getthunderbird.com), in tutte le 41 localizzazioni (italiano compreso) per Windows, Mac, e Linux. Firefox 1.5.0.9 è disponibile al download separatamente. Nota: Firefox 1.5.0.x sarà supportato con aggiornamenti di stabilità e sicurezza fino al 24 Aprile 2007. Mozilla raccomanda a tutti gli utenti del browser di eseguire l'upgrade al nuovo Firefox 2 (http://www.getfirefox.com). Mozilla ha anche reso disponibile la versione 1.0.7 di SeaMonkey, il progetto separato che ha rimpiazzato Mozilla Suite. Attualmente non è ancora disponibile il langpack italiano.

Note di rialscio: Firefox 2.0.0.1 - Firefox 1.5.0.9 - Thunderbird 1.5.0.9

links e news Firefox: Mercato e Release  -  Mozilla Firefox/Thunderbird 1.5.0.8  -  Firefox 2 Finale 

Le nuove release apportano miglioramenti in stabilità al codice e soprattutto correzioni per una serie vulnerabilità di sicurezza. Le "point release" rientrano nel programma di Mozilla inteso ad offrire una esperienza internet più sicura ai suoi clienti e l'azienda raccomanda caldamente a tutti gli utenti di effettuare l'aggiornamento. Gli utenti di Firefox 2 e delle versioni 1.5.x del browser e del client e-mail riceveranno automaticamente gli aggiornamenti nelle prossime 24/48 ore. Ricordiamo che è possibile comunque cercare manualmente gli update attraverso l'apposito comando (Menu Help – Controllo l'esistenza di aggiornamenti). Dopo l'aggiornamento parziale alcuni programmi di sicurezza potrebbero avvisare di una modifica rilevata al file eseguibile dei prodotti, questo è normale dopo un aggiornamento e si potrà garantire ai file l'accesso ad Internet in sicurezza.

Firefox 2.0.0.1 include circa 180 correzioni al codice del prodotto tra cui fix per alcuni problemi di "memory leak" ed alcune importanti patch di protezione. Le nuove patch di sicurezza, integrate in Firefox e Thunderbird, vanno a correggere 9 vulnerabilità isolate nel codice dei due software, di queste in tutto 6 sono classificate come "critiche".

MFSA 2006-76 XSS using outer window's Function object [Fx2]
MFSA 2006-75 RSS Feed-preview referrer leak [Fx2] - [Fx1.5]
MFSA 2006-74 Mail header processing heap overflows [Tb]
MFSA 2006-73 Mozilla SVG Processing Remote Code Execution [Fx2] - [Fx1.5] - [Tb]
MFSA 2006-72 XSS by setting img.src to javascript: URI [Fx2] - [Fx1.5] - [Tb]
MFSA 2006-71 LiveConnect crash finalizing JS objects [Fx2] - [Fx1.5] - [Tb]
MFSA 2006-70 Privilege escallation using watch point [Fx2] - [Fx1.5] - [Tb]
MFSA 2006-69 CSS cursor image buffer overflow (Windows only) [Fx2] - [Fx1.5] - [Tb]
MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1) [Fx2] - [Fx1.5] - [Tb]

[Fx2] => Firefox 2.0.0.1 - [Fx1.5] => Firefox 1.5.0.9 - [Tb] => Thunderbird 1.5.0.9

In due advisory dedicati (SA23282 per Firefox e SA23420 per Thunderbird), Secunia, nota azienda di security monitoring, classifica le falle di sicurezza isolate nel codice dei prodotti Mozilla come "altamente critiche" ed evidenzia che i buchi di sicurezza possono essere sfruttati da malintenzionati per bypassare alcune restrizioni di protezione, accedere ad informazioni senza autorizzazione, condurre attacchi di cross-site scripting e compromettere potenzialmente un sistema vulnerabile.
 non ci sono commenti alla news nel forum
username:   password:
oppure con Log in with FacebookLog In with Google
   ricordami
non fai parte della community?
 Esegui l'accesso per commentare questa notizia nel forum 
 
 ONLINE
OSPITI 4
UTENTI 0
VISITE OGGI
8
 VISITE TOTALI
5.762.993
login
username:
password:
oppure con Log in with FacebookLog In with Google
ricordami
Non fai parte della community?
Creative Commons License Valid CSS!Valid HTML 4.01 Transitional
 
NEWS - TRUCCHI - DOWNLOAD - ARTICOLI - SITO - DISCLAIMER
X