Mozilla rilascia Firefox 3.5.4, corrette alcune vulnerabilità di sicurezza

Mozilla Firefox

Il team di Mozilla Firefox ha appena rilasciato una nuova versione del celeberrimo browser opensource, la 3.5.4, la cui installazione è caldamente consigliata a causa della correzione di alcune gravi falle di sicurezza riscontrate dal team. Oltre alla correzione delle vulnerabilità è stata migliorata la stabilità del browser, fixati alcuni bug minori ed applicate delle patch generiche per piccoli problemi di poco conto. Dopo il salto, trovate l’elenco dei problemi corretti.

L’elenco dei cambiamenti apportati è il seguente:

  • Crash con evidente corruzione della memoria
  • Upgrade delle librerie media per fixare bug relativi alla sicurezza della memoria
  • Download filename spoofing con RTL override
  • Furto di dati attraverso document.getSelection ()
  • Overflow del buffer di heap in stringa per il numero di conversione
  • Escalation di privilegi per Chrome in XPCVariant::VariantDataToJS()
  • Overflow del buffer di heap nella mappa colore GIF
  • Corretta manomissione file locali scaricati
  • Corretto form cronologia, possibile furto di dati
  • Come al solito, attendiamo i vostri commenti

Via | Mashable

7 commenti su “Mozilla rilascia Firefox 3.5.4, corrette alcune vulnerabilità di sicurezza”

  1. non mi è cambiato poi tanto
    anzi c’è un malfunzionamento con gli script di greasemonkey evidenziabile specialmente su siti come youtube e google video

    Rispondi
  2. Firefox sta diventando come le strade cittadine.
    Continuano a rattoppare e a mettere toppe su toppe, ma alla fine la “sostanza” non cambia”

    – Lentezza incredibile all’avvio
    – Crash molto frequenti
    – Motori di rendering lenti

    Quello che dissi io tempo fa si sta avverando. Il successore di Firefox sarà Chrome, per il quale stanno già nascendo le estensioni: https://www.geekissimo.com/2009/10/29/chrome-estensioni/

    Rispondi

Lascia un commento