Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性を解消した「Firefox 3.0.2」や「Firefox 2.0.0.17」が公開

Mozillaは、5件の脆弱性を解消した「Firefox 3.0.2」や9件の修正を含む「Firefox 2.0.0.17」を公開した。

「Firefox 3.0.2」では、重要度が「最高」とされる脆弱性は、画像レンダリングやXSLT処理における不具合など2件。いずれもコードが実行されるおそれがあった。また危険度「中」2件、「低」1件が合わせて修正されている。

一方「Firefox 2.0.0.17」では、危険度「最高」の脆弱性4件を解消。 UTF-8のURLをハイパーリンクに利用した際、スタックバッファオーバーフローが発生する問題、フィードプレビュー画面を用いた特権昇格やクロスサイトスクリプティングの脆弱性などへ対応した。そのほか、危険度「高」1件、「中」2件、「低」2件の脆弱性が解消されている。

Mozilla Japan
http://mozilla.jp/

(Security NEXT - 2008/09/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)