Firefox fjerner tre sårbarheder

Artiklen blev oprindeligt publiceret den 27/11/2007

Mozilla har lukket tre sikkerhedshuller i Firefox. Blandt dem er det nyligt opdagede hul i behandlingen af Jar-arkiver.

Hullerne er lukket i Firefox 2.0.0.10. De har alle fået Mozillas næsthøjeste risikovurdering. Det ene hul gør det muligt at danne en falsk HTTP Referer-header. Et andet består i diverse former for ødelæggelse af data i hukommelsen.

Endelig er der et hul i behandlingen af Jar-arkiver, som DK-CERT tidligere har omtalt. Det er nu også lukket.

Den nye version kan hentes via opdateringsfunktionen i Firefox.

Links