برطرف نمودن آسیب پذیری های مهم در فایرفاكس :

شركت موزیلا نسخه های جدید فایرفاكس و كلاینت پست الكترونیكی Thunderbird را منتشر نمود. در نسخه جدید بسیاری ویژگی ها و قابلیت های جدید اضافه شده است و هم چنین آسیب پذیری های بسیار جدی برطرف شده اند.
در نسخه جدید 10 آسیب پذیری جدی برطرف شده است كه چهار آسیب پذیری در رده امنیتی بالا و شش آسیب پذیری در رده امنیتی متوسط قرار دارند. نه آسیب پذیری مربوط به خطاهای مدیریت حافظه می باشد و یك آسیب پذیری یك خطای سرریز عدد صحیح است. تمامی آسیب پذیری ها ممكن است منجر به اجرای كد خرابكار شوند.
بسیاری از آسیب پذیری ها به طور فنی در Thunderbird برطرف شده اند اما عملا نمی توانند مورد سوء استفاده قرار گیرند زیرا سوء استفاده از آن ها مستلزم داشتن ویژگی هایی مانند برنامه نویسی می باشد كه در پست الكترونیكی غیرفعال است. در نسخه 24 فایرفاكس چند ویژگی جدید نیز افزوده شده است.
هم چنین در این نسخه پشتیانی از Certificate Revocation Lists برداشته شده است. CRLها فهرست های استاتیك برای شناسه گواهینامه ها می باشند. این فهرست ها می توانند بزرگ بوده و از لحاظ مدیریتی زمان بر باشند. در حال حاضر گوگل كروم نیز پشتیبانی از این فهرست را متوقف كرده است.
منبع: مرکز ماهر