Mozilla heeft de overige lekken onthuld die in Firefox 3.6.2 gepatcht zijn, maar sommige van deze kwetsbaarheden zitten ook in Firefox 3.0 en 3.5, die op 30 maart worden gepatcht. Afgelopen dinsdag kwam de opensource-ontwikkelaar met een vervroegde update voor Firefox 3.6, waarin het een ernstig beveiligingslek oploste. In de release notes stond vermeld dat er ook andere beveiligingsproblemen waren gepatcht, maar waar het om ging stond niet vermeld. Nu zijn de details van sommige van deze lekken online verschenen.
In totaal gaat het om tien gepatchte kwetsbaarheden, waarvan vier zo ernstig dat een aanvaller willekeurige code kan uitvoeren. Een aantal van deze lekken patchte Mozilla al met Firefox 3.0.18 en 3.5.8, maar de andere kwetsbaarheden waarvan de details nog niet bekend zijn, worden pas op 30 maart verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.