Mozilla ha rilasciato due nuove versioni del proprio Firefox. Il browser viene infatti aggiornato alle release 3.0.14 e 3.5.3. Quest’ultima versione, già disponibile al download in lingua italiana, è l’ultima e quella consigliata poiché in grado di fornire maggiori performance oltre ad integrare anche alcune nuove funzionalità.
Firefox 3.5.3 porta in dote quattro aggiornamenti di sicurezza, tre dei quali da considerarsi di importanza critica. Il bollettino MFSA 2009-51 descrive un problema che può portare all’esecuzione di codice con privilegi elevati visitando semplicemente un sito web appositamente creato per forzare l’esecuzione di codice Javascript da parte del BrowserFeedWriter. Il bollettino MFSA 2009-49 descrive un problema relativo a XUL potenzialmente utile per mandare in crash il browser ed eseguire codice arbitrario sul sistema vittima dell’attacco. Il bollettino MFSA 2009-47 descrive una possibile corruzione della memoria in conseguenza di una serie di problemi tali da minare la stabilità del browser.
Con la nuova versione di Firefox, inoltre, Mozilla introduce anche il controllo automatico sul Flash Player. Preannunciata nei giorni scorsi, la nuova funzione suggerisce all’utente il download dell’ultima versione di Flash nel caso in cui lo stesso fosse riscontrato sul sistema in versioni precedenti e potenzialmente vulnerabili (una stima Mozilla indica problemi in tal senso nell’80% dei casi monitorati). Così facendo, Mozilla garantisce una sicurezza maggiore all’utente in navigazione: presto medesimo controllo sarà attivato anche su altri plugin.
L’aggiornamento del browser può avvenire anche tramite update automatico sfruttando l’apposita funzione all’interno del menu “Aiuto – Controlla aggiornamenti”.