Car-tech

Mozilla melepaskan Firefox 16.0.1 untuk menangani empat kerentanan

Mempercepat kinerja Firefox secepat yang diinginkan

Mempercepat kinerja Firefox secepat yang diinginkan
Anonim

Mozilla melancarkan Firefox 16.0.1 pada hari Khamis untuk membetulkan kelemahan yang didedahkan secara terbuka dan tiga kelemahan keselamatan lain yang dikenal pasti selepas pelepasan Firefox 16.

Mozilla ditarik ke bawah Firefox 16 dari laman webnya pada hari Rabu, satu hari selepas pembebasannya, kerana kerentanan yang berpotensi membenarkan halaman Web berniat jahat untuk membaca URL laman web lain yang diakses oleh pengguna yang melawat. Tingkah laku semacam itu biasanya dilarang oleh mekanisme keselamatan penyemak imbas.

Isu ini didedahkan secara terbuka oleh penyelidik keselamatan Gareth Heyes pada hari Rabu. Heyes menerbitkan kod bukti-konsep yang apabila dimuat dari laman Web sewenang-wenang, dapat menentukan nama pengguna pengguna yang masuk ke Twitter.

[Bacaan lanjut: Cara menghapuskan malware dari PC Windows Anda]

Mozilla menentukan bahawa isu yang ditemui oleh Heyes hanya memberi kesan terhadap Firefox 16.0 dan dialaminya dalam Firefox 16.0.1.

Walau bagaimanapun, versi baru Firefox juga memperbaiki kerentanan berasingan yang ditemui oleh penyelidik keselamatan Mozilla yang boleh menghasilkan tingkah laku yang sama. Dalam Firefox 15 dan versi terdahulu isu keselamatan kedua ini juga berpotensi membawa kepada pelaksanaan kod sewenang-wenangnya.

Di samping itu, Firefox 16.0.1 membetulkan dua bug rasuah memori dalam enjin penyemak imbas yang boleh mengakibatkan kemalangan dan berpotensi dieksploitasi untuk melaksanakan kod sewenang-wenangnya. Salah satu daripada pepijat ini hanya memberi kesan pada versi Android Firefox ketika berjalan di dalam firmware Android adat seperti CyanogenMod.

Thunderbird 16.0.1 dan SeaMonkey 2.13.1 juga dikeluarkan pada hari Kamis untuk menangani kelemahan yang sama yang ditambal di desktop versi Firefox.