ترمیم نقاط ضعف مرورگر Firefox
چهارشنبه 18 شهریور، موسسه Mozilla با انتشار چهار اصلاحیه جدید، اقدام به ترمیم 10 نقطه ضعف در مرورگر Firefox نسخه 3.5 کرد. این نقاط ضعف بیشتر مربوط به پایداری مرورگر و نحوه پردازش Java Script توسط مرورگر می شوند و امکان سوءاستفاده از آنها نیز وجود دارد.
چهار نقطه ضعف از مجموع 10 نقطه ضعف شناسایی شده، می تواند اجرای مرورگر را دچار اختلال کنند و سه نقطه ضعف دیگر، می تواند بخش جدید Trace Monkey را در مرورگر از کار بیندازند. در زمان بروز هر یک از این نقاط ضعف، حالت بهم ریختگی حافظه مشاهده می شود و به همین دلیل نیز امکان سوءاستفاده از این نقاط ضعف برای دسترسی غیرمجاز به کامپیوتر و اجرای فرامین ناخواسته وجود دارد. موسسه Mozilla به کاربرانی که فعلاً نمی خواهند و یا نمی توانند اصلاحیه های جدید را اعمال کنند، توصیه کرده تا بخش Java Script مرورگر Firefox را غیرفعال کنند.
دو نقاط ضعف دیگر نیز در بخش RSS و زبان UML مرورگر شناسایی شده اند. از زبان UML برای ساخت نرم افزارهای کاربردی تحت وب که در حالت off-line اجرا می شوند، استفاده می شود.
نقطه ضعف دهم نیز که اهمیت کمتری نسبت به دیگر نقاط ضعف دارد، می تواند باعث نمایش نشانی های اینترنتی (URL) دستکاری شده (spoofing) شود.
در ضمن، موسسه Mozilla نسخه قدیمی 2008 مرورگر Firefox را به نسخه جدیدتر 3.0.14 ارتقاء داده و بدین ترتیب 11 نقطه ضعف (از جمله 10 نقطه ضعف فوق) را در این نسخه اصلاح کرده است.