Опубликовано очередное обновление браузера Firefox – FireFox 3.0.11. Релиз исправляет некоторые ошибки в безопасности браузера и улучшает его стабильность.
Были исправлены некоторые критические ошибки.
- MFSA 2009-32 повышение привилегий в системе при работе JavaScript
- MFSA 2009-31 обход проверок на содержимое в XUL скриптах
- MFSA 2009-30 некорректная загрузка ресурсов через адресную строку
- MFSA 2009-29 выполнение произвольного кода при использовании обработчиков событий элемента, у которого документ-владелец установлен в null
- MFSA 2009-28 повышение требований при доступе к приватным данным объекта NPObject
- MFSA 2009-27 подделка SSL доступа через не-200 ответы на запросы CONNECT к прокси-серверу
- MFSA 2009-26 доступ к произвольным кукам из ресурсов, загруженных через file:
- MFSA 2009-25 URL-спуфинг с использованием некорректных unicode-символов
- MFSA 2009-24 Краш браузера из-за ошибок памяти (rv:1.9.0.11) – и опять всё те же проблемы с JavaScript. Похоже что данные ошибки будут наконец-то исправлены только с внедрением нового движка JavaScript
Стоит отметить что поддержка Firefox 2.x прекращена полностью, во всяком случае это обновление не продублировано для более старой ветки, как это делалось до сих пор.
Скачать новую версию можно через сайт getfirefox.com. Для постоянных пользователей обновление закачается само – просто придёт уведомление что браузер нужно перезапустить, т.к. обновление установилось. Это произойдёт в течении 24-48 часов. Мне сообщение пришло примерно через 24 часа после объявления на сайте.