Car-tech

A atualização do Firefox corrige falhas de segurança

Firefox - Sua conexão não é segura - Saiba como corrigir.

Firefox - Sua conexão não é segura - Saiba como corrigir.
Anonim

Várias vulnerabilidades de segurança no Firefox 16 são sendo abordada em uma atualização do software de navegador lançado pela Mozilla Foundation. Esta é a segunda vez nas últimas duas semanas que o navegador precisou ser atualizado para solucionar problemas de segurança.

Todos os problemas de segurança estão relacionados ao objeto "Location" no software. Uma das falhas, quando combinada com alguns plug-ins, pode ser explorada para executar ataques de script entre sites aos usuários. Esses ataques geralmente são usados ​​para infectar aplicativos da Web em sites confiáveis ​​e enviar códigos maliciosos para visitantes desavisados ​​desses sites.

Outra vulnerabilidade envolve a função CheckURL no código do navegador, que pode ser forçada a retornar um valor incorreto. A Mozilla disse que isso poderia ser explorado em um ataque de script entre sites ou ser usado para executar código arbitrário em um complemento do navegador que interage com o conteúdo de uma página.

[Outras leituras: Como remover malware do seu Windows PC]

Um terceiro defeito endereçado pela atualização permitiu que o wrapper de segurança no objeto Location fosse contornado por um hacker.

A Mozilla também lançou uma atualização de seu cliente de email Thunderbird para corrigir falhas semelhantes nesse programa. Ele explicou em um blog sobre a atualização que as vulnerabilidades de local abordadas pela nova versão teriam menos impacto no Thunderbird porque ele usa essas funções somente por meio de feeds RSS e extensões que carregam conteúdo da Web.

Quando o Firefox 16 foi lançado em 9 de outubro, ele abordou as vulnerabilidades descritas em 14 alertas de segurança, 11 deles "críticos". Dentro de 24 horas desse lançamento, a Mozilla suspendeu os downloads do software devido a preocupações de segurança. Para resolver essas preocupações, a Mozilla lançou a versão 16.0.1 do seu navegador. Essa versão ligou o buraco que permitia que sites maliciosos lessem o histórico de navegação dos visitantes desses sites.