Mozilla выпустила на выходных обновление для браузера Firefox 16, устранив в нем несколько ранее выявленных уязвимостей, связанных с безопасностью. Отметим, что Mozilla выпускает исправления для Firefox уже во второй раз за последние две недели.
Как говорится в последнем бюллетене безопасности, на сей раз проблемы в программном обеспечении заключаются в объекте Location. Одна из уязвимостей возникала в случае работы некоторых плагинов с Location. В данном случае возникала опасность XSS-атаки в адрес компьютера пользователя. Как правило, подобные уязвимости возникают, когда веб-сайты пытаются разместить на компьютере пользователя какой-то несанкционированный код.
Другая значительная уязвимость связана с функцией CheckURL в коде браузера. Она может возвращать неверные значения, а их также можно использовать в процессе проведения XSS-атак, а также несанкционированного воздействия с пользовательскими данными на компьютере. Наконец, третьей серьезной уязвимостью является система безопасности в Location, допускавшая ее обход в процессе атаки.
Вместе с обновлением для Firefox 16, Mozilla Foundation также выпустила обновление и для почтового клиента Thunderbird.
Источник: CyberSecurity
|