Em um post publicado no blog da Mozilla, a empresa confirma que foram eliminadas
um total de 10 falhas no Firefox 3.6.2, apresentado na segunda (22/3) A empresa
ainda não revelou que vulnerabilidades serão corrigidas nas versões
versões 3.0 e 3.5 do navegador, cujas correções (Firefox
3.0.19 e Firefox 3.5.9) serão publicadas na próxima terça-feira
(30/3).
Segundo o post, a Mozilla diz ter acelerado a correção do firefox
3.6 por conta do anúncio, feito por um pesquisar russo, a respeito de
uma vulnerabilidade crítica em como o navegador decodifica arquivos em
Web Open Font Format (WOOF), padrão de fontes baseado em web. O WOFF
só é suportado por esta versão do browser.
Entretanto, quando das vulnerabilidades citadas pela empresa também
se aplicam a versões anterior do navegador. Em uma escala com quatro
categorias, uma das dez falhas corrigidas foi classificada pela Mozilla com
de baixo risco, uma como alta e as outars duas com críticas. A correção
delas foi pubilcada em fevereiro, quando a Mozilla lançou o Firefox 3.0.19
e o Firefox 3.5.8.