Firefox kvitter seg med flere sårbarheter

Mozilla er forsinket med Firefox 3.1, men slipper jevnlig oppdateringer til dagens utgave.

Harald BrombachHarald BrombachNyhetsleder
4. feb. 2009 - 09:40

Versjon 3.0.6 av Firefox ble i går gjort tilgjengelig. Denne versjonen fjerner i alt seks ulike sårbarheter i nettleseren, hvorav tre har alvorlighetsgraden høy eller kritisk.

Det mest alvorlige tilfellet skyldes stabilitetsproblemer som kan føre til at nettleseren krasjer. Noen av disse krasjene har ifølge Mozilla vist tegn til minnekorrupsjon under visse forhold og det antas at dersom noen legger nok innsats i det, vil kunne utnytte noen av krasjene til å kjøre vilkårlig kode.

Flere av sårbarhetene berører også produktene Thunderbird og SeaMonkey. Men siden utnyttelse som oftest avhenger av JavaScript, anses sårbarhetene som mindre alvorlige i e-postklienten Thunderbird, hvor JavaScript er deaktivert i standardinnstillingene. Det jobbes likevel med å lage sikkerhetsfikser til både Thunderbird og SeaMonkey.

Firefox-oppdateringen inkluderer i alt 71 ulike feilfikser. Dette inkluderer blant annet en som skal rettet et problem enkelte brukere opplever når Firefox har vært åpen over lengre perioder. Da kan det hende at deler av skjermen ikke vises riktig.

Flere detaljer om hva som er nytt i Firefox 3.0.6 finnes på denne siden.

Opprinnelig skulle den tredje betaversjonen av Firefox 3.1 ha kommet på mandag, men den har blitt forsinket på grunn av behov for ytterligere retting av feil. De fleste av feilene er nå rettet, men det ser ikke ut til at det har blitt oppgitt noen ny dato for denne betaversjonen.

Mozilla planlegger også en ny oppdatering til Firefox 3.0.x, nemlig versjon 3.0.7. Denne skal etter planen slippes i begynnelsen av mars.

Dessuten jobbes det stadig med Thunderbird 3. Det planlegges nå at den andre betaversjonen skal gjøres tilgjengelig den 24. februar.

Det er også et mål for Mozilla å komme med en ny versjon av Fennec denne uken. Fennec er mobilversjonen av Firefox. Den nye versjonen skal kunne kjøres på mobiltelefonen HTC Touch Pro. Det understrekes at dette ikke engang er en alfaversjon, så det er snakk om et temmelig uferdig produkt.

Mer informasjon om Mozillas planer finnes på denne siden.

    Les også:

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.