De Mozilla Stichting heeft een nieuwe versie van Firefox uitgebracht die elf beveiligingslekken in de opensource browser verhelpt, waarvan zes zo ernstig dat een aanvaller het systeem er door kan overnemen. Het gaat om verschillende kwetsbaarheden in de browser en JavaScript engine. Daarnaast ontdekte Mozilla verschillende bugs in de liboggplay en libtheora media en video libraries, die sinds Firefox 3.5 aan de browser zijn toegevoegd voor het afspelen van audio en video. In dit geval zorgden de problemen voor een integer overflow en geheugenproblemen, waardoor het uitvoeren van willekeurige code mogelijk was.
De minder ernstige lekken bevinden zich onder andere in Mozilla's NTLM implementatie en adresbalk, waardoor SSL en URL spoofing mogelijk was. Aangezien de liboggplay en libtheora lekken niet in Firefox 3.x aanwezig zijn, heeft deze Firefox versie in totaal met 9 lekken te maken. Updaten naar Firefox 3.5.6 of 3.0.16 kan via Mozilla.com en de browser zelf.
Deze posting is gelocked. Reageren is niet meer mogelijk.