De Mozilla stichting heeft een nieuwe versie van de opensource browser Firefox uitgebracht die 16 beveiligingslekken verhelpt, waarvan 11 zo ernstig dat een aanvaller het systeem ermee kan overnemen. Naast de kritieke kwetsbaarheden maken ook twee "moderate" beoordeelde lekken het mogelijk om willekeurige code uit te voeren. Aangezien dit alleen in bepaalde gevallen is, kregen deze lekken een mildere beoordeling. De kwetsbaarheden zijn voor drive-by downloads te misbruiken. Het is de grootste update sinds het verschijnen van Firefox 3.5.x.
Ook verscheen er een update voor Firefox 3.0.x, die 15 updates bevat. Het enige verschil tussen de twee versies is een lek dat ontstaat door het aanmaken van JavaScript web-workers, waarna een aanvaller willekeurige code kan uitvoeren. De overige, minder ernstige lekken laten aanvallers vertrouwelijke informatie stelen, zoals tekst van een website, de surfgeschiedenis en de locatiebalk. Firefox 3.5.4 en 3.0.15 zijn via Mozilla.com of de update functie van de browser te downloaden.
Marktaandeel
Vandaag zou ook de eerste publieke bètaversie van Firefox 3.6 moeten verschijnen. De ondersteuning van Firefox 3.0 loopt tot januari 2010. Volgens W3Counter had Firefox in september een marktaandeel van iets meer dan 30%, waarbij versie 3.5 op zo'n 18% zit, terwijl 3.0 onder de 13% hangt. W3Schools schat het aandeel van de opensource browser op 46,6%, terwijl Net Applications een kleine 24% aanhoudt.
Deze posting is gelocked. Reageren is niet meer mogelijk.