A Mozilla lançou uma atualização para o navegador Firefox e para o seu cliente de e-mail Thunderbird, fechando uma série de vulnerabilidades críticas de segurança nos produtos de código aberto. A mais recente atualização de segurança e estabilidade para o ramo do Firefox 3.6.x corrige de um total de nove questões, incluindo cinco que a Mozilla classifica como falhas críticas, dois erros de "alto nível" e uma falha classificada como moderada.
Os bugs críticos no Firefox incluem uma falha de carregamento da biblioteca, uma barra de localização (Awesome Bar), uma ocorrência de buffer overflow e um erro de corrupção de memória quando estiver utilizando document.write, além de vários problemas de segurança, a maioria dos quais poderia levar para a execução de código remoto. A equipe de desenvolvimento da Mozilla também lançou o Firefox 3.5.14 para abordar as mesmas vulnerabilidades.
Como eles são baseados na mesma plataforma de renderização Gecko, as versões de manutenção 3.1.5 e 3.0.9 e atualizações de segurança para o Firefox corrigem as mesmas questões abordadas no Thunderbird. Outras alterações na versão 3.1.5 incluem interface do usuário e várias correções nos add-ons. Além disso, os desenvolvedores anunciaram que a versão 3.0.10, será a última atualização para usuários do Thunderbird 3.0, que são encorajados a atualizar para a última versão do ramo 3.1.x.
Mozilla lançará também um update para sua suíte de aplicativos SeaMonkey, em resposta às questões acima. Mais informações sobre a atualização 2.0.9, que corrige uma série de falhas de segurança relevantes podem ser encontrados no SeaMonkey 2.0.9 Security Advisory e em suas notas de lançamento. Firefox 3.5.14 e 3.6.11, e Thunderbird 3.0.9 e 3.1.5 estão disponíveis para download para Windows, Mac OS X e Linux.
Alternativamente, os usuários podem atualizar para as novas versões, podendo também aguardar uma notificação automática de atualização ou selecionar manualmente a opção "Check for updates", que consta no menu Ajuda. Os binários do Firefox e Thunderbird são distribuídos sob a Mozilla Firefox End-User License Agreement Software e Mozilla Thunderbird End-User License Agreement Software. O código-fonte é liberado sob licença que inclui o Mozilla Public Licence, a GPLv2 e LGPLv2.1.
Saiba Mais:
[1] MOZILLA FIREFOX END-USER SOFTWARE LICENSE AGREEMENT:
http://www.mozilla.com/en/legal/eula/firefox3.html
[2] Mozilla Security Advisory: http://www.mozilla.org/security/know...#firefox3.6.11
[3] SeaMonkey 2.0.9: http://www.seamonkey-project.org/rel...eamonkey2.0.9/