В Firefox устранены опасные уязвимости
В новой версии программного продукта устранены ряд серьезных уязвимостей, найденных с момента выхода Firefox 1.0.6. Прежде всего, нужно отметить, что разработчики заделали дыру, связанную с обработкой неанглоязычных доменных имен (International Domain Names, IDN). Данная брешь, выявленная в начале месяца независимым экспертом по вопросам сетевой безопасности Томом Феррисом, могла использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных деструктивных операций. Ранее Mozilla уже предлагала пользователям временную заплатку, теперь проблема полностью устранена.
Разработчики Firefox также исправили критически опасную ошибку, связанную с обработки консольных команд, содержащихся в ссылках (URL). Уязвимость теоретически может использоваться для выполнения произвольного вредоносного кода на удаленных ПК, работающих под управлением операционных систем Linux и Unix. Кроме того, в Firefox 1.0.7 исправлены другие менее опасные ошибки, с полным перечнем которых можно ознакомиться здесь.
Обновленная модификация браузера Firefox уже доступна для загрузки. Всем желающим сообщество Mozilla Foundation также предлагает протестировать с бета-версию Firefox 1.5, в которой появились такие нововведения, как встроенная система автоматического обновления, возможность сортировки вкладок посредством механизма Drag and drop, расширенная поддержка операционной системы Apple Mac OS и пр.