Firefox 推出安全性更新 2.0.0.5

Mozilla 剛剛推出 Firefox 2.0.0.5,這是 Firefox 最新的安全性更新,修補了 8 個安全性問題,其中三各被列為「嚴重」,兩個被列為「高危」。現有的 Firefox 2 用戶會從 Firefox 內建的自動更新功能得到通知,用戶也可點選「幫助」->「檢查更新」得到 2.0.0.5 的更新通知。

HKPUG 已經把最新的 Firefox 安裝檔案,包括 Windows 和 Linux 系統的檔案,正體中文、簡體中文和英文版本,放在「檔案下載」頁面。

八個更新項目包括:

  • MFSA 2007-25: XPCNativeWrapper pollution (一般)
  • MFSA 2007-24: Unauthorized access to wyciwyg:// documents (高危)
  • MFSA 2007-23: Remote code execution by launching Firefox from Internet Explorer (嚴重)
  • MFSA 2007-22: File type confusion due to %00 in name (輕微)
  • MFSA 2007-21: Privilege escalation using an event handler attached to an element not in the document (嚴重)
  • MFSA 2007-20: Frame spoofing while window is loading (輕微)
  • MFSA 2007-19: XSS using addEventListener and setTimeout (高危)
  • MFSA 2007-18: Crashes with evidence of memory corruption (嚴重)

 


發表新回應

  • Images can be added to this post.

更多關於格式化選項的資訊

Captcha
以下問題用來確認閣下是一個真人,防止機器人濫發垃圾文章。