La fondation Mozilla a publié hier 25 mars 2008, une nouvelle mise à jour de son navigateur Firefox. En effet cette nouvelle version 2.0.0.13 vient remplacer la version 2.0.0.12 sortie le 7 février 2008 et qui corrigeait les problèmes de compatibilité avec certains sites web et extensions découvert dans Firefox 2.0.0.11. La version 2.0.0.13 quant à elle corrige un nombre non négligeable de failles de sécurité.
Voici la liste des failles de sécurité qui ont été réparées dans cette version 2.0.0.13 :
- XUL popup spoofing variant (cross-tab popups)
- Java socket connection to any local port via LiveConnect
- Privacy issue with SSL Client Authentication
- HTTP Referrer spoofing with malformed URLs
- Crashes with evidence of memory corruption (rv:1.8.1.13)
- JavaScript privilege escalation and arbitrary code execution