|

Firefox 3.0.8 Critical Security Update



Ακόμα ένα update με την ένδειξη Critical δόθηκε σήμερα στην κυκλοφορία από το Mozilla Foundation, έτσι ο δημοφιλής browser Mozilla Firefox έφθασε αισίως την έκδοση 3.0.8.

Fixed in Firefox 3.0.8

MFSA 2009-13 Arbitrary code execution through XUL element
MFSA 2009-12 XSL Transformation vulnerability

However, Bug 485217, reported on Wednesday as a "Zero Day" security flaw has been identified as resolved.

Resolved/Fixed: Bug 485217 – Exploitable crash in xMozillaXSLTProcessor::TransformToDoc

Update: Via Ryan Naraine, the second bug fixed in the security update was the drive-by download issue used to win the CanSecWest competition

Όσοι δεν θέλετε να περιμένετε το automatic update δεν έχετε παρά να το κατεβάσετε από το παρακάτω links.

Download : Mozilla Firefox 3.0.8
Download : Mozilla Firefox 3.0.8_en_win32