Mozilla corrige oito vulnerabilidades de segurança do Firefox

Firefox 3.0.7 elimina seis falhas críticas que envolviam corrupção de memória no layout, JavaScript e biblioteca PNG.

A Mozilla corrigiu, nesta quinta-feira (05/03), oito vulnerabilidades de segurança do Firefox, que passa para a versão 3.0.7 na segunda atualização do ano. Seis falhas são consideradas críticas.

Metade dos bugs graves está relacionada à corrupção crítica de memória no layout e  em mecanismos JavaScript do browser, afirma a Mozilla. Outras vulnerabilidades críticas envolvem a rotina de coleta de lixo do Firefox e as bibliotecas PNG.

A Mozilla se mostrou incerta sobre a possibilidade de exploração dos bugs em layout e JavaScript. “Achamos que, sob algumas circunstâncias, ao menos algumas poderiam permitir que códigos [maliciosos] fossem rodados”, afirma.

Outras correções corrigem buracos que poderiam ser usados por crackers para o roubo de dados e envio de URLs falsas. A Mozilla também promoveu melhorias em estabilidade, cookies que sumiam e em uma falha no add-on Flashblock, para Mac.

Apesar de seis das vulnerabilidades afetarem o cliente de e-mail Thunderbird, ele não foi corrigido. É possível se proteger desabilitando o JavaScript, diz a Mozilla. No caso do Firefox, a atualização é automática, mas quem preferir pode baixar o browser online.

Fonte: IDGNOW

Compartilhe:
  • Digg
  • del.icio.us
  • Facebook
  • MySpace
  • Twitter
  • Twitthis
  • Google Bookmarks
  • Technorati
  • Reddit
  • Live
  • MSN Reporter
  • Rec6
  • blogmarks
  • Yahoo! Bookmarks
  • Yahoo! Buzz
  • email
  • Print
  • PDF

Posts relacionados:

  1. Mozilla anuncia a correção de 11 vulnerabilidades no Firefox 3
  2. Firefox corrige falhas críticas em primeira atualização do ano
  3. Mozilla anuncia correções para 12 falhas de segurança no Firefox 3
  4. Mozilla corrige falha no Firefox descoberta em concurso de hackers
  5. Atualização do Firefox inclui oito correções

Comentários

Nenhum comentário ainda.

Deixe um comentário

(obrigatório)

(obrigatório)