In den neuen Firefox-Versionen 3.0.15 und 3.5.4 wurden zahlreiche Sicherheitslücken geschlossen. Mehrere davon sind als kritisch eingestuft. Es wurden drei Lücken mit dem Update für die Media-Bibliothek geschlossen.
Die Umwandlung langer Zeichenketten in Gleitkommazahlen mit JavaScript führte zu einer Speicherverletzung, die das Ausführen von schadhaftem Code ermöglichte. Ein Heap-Overflow konnte durch einen Fehler in Mozillas GIF-Image-Parser ausgelöst werden.
Desweiteren wurden Fehler mit JavaScript-Web-Workers geschlossen, welche von Mozilla auch als kritisch eingestuft wurden. Bisher wurden bisher nur Abstürze in Zusammenhang mit diesem Fehler beobachtet.
Zusätzlich wurden noch einige kleinere Fehler und Lücken geschlossen.
Das Update erfolgt wie gewohnt per Auto-Update. Dies kann man manuell anstoßen indem man auf "Hilfe -> Nach Updates suchen" klickt.
Download:
Firefox
