Spoločnosť Mozilla vydala v pondelok novú verziu svojho populárneho open-source prehliadača Firefox 2.0.0.6.
Nová verzia opravuje dve bezpečnostné chyby, z ktorých jedna je kritická. Ďalšie zmeny alebo opravy Mozilla neuvádza.
Kritická chyba umožňuje cez Firefox pri URL spracovávaných externými programami, napríklad URL mailto: protokolu, spustiť iné programy s potenciálne nebezpečnými argumentami.
Chyba je spôsobená absenciou escapovania medzier a úvodzoviek do notácie s percentom a kódom znaku a tak predané URI môže byť programom prijímané ako viacero parametrov.
Podobná chyba nachádzajúca sa v Internet Exploreri 7 bola skôr tento mesiac predmetom sporu medzi Microsoftom a Mozillou o zodpovednosti za chybu, keď umožňovala cez Internet Explorer 7 spúštať Firefox s parametrom chrome s potenciálne nebezpečným javascriptom s prístupom k celému súborovému systému.
Chyba sa nachádza aj v Thunderbirde 2.0.0.5, nová verzia populárneho emailového programu zatiaľ nie je k dispozícii.
Novú verziu Firefoxu je možné sťahovať pre jednotlivé operačné systémy a jazykové verzie na tejto stránke.