Biztonsági rés a Firefox-banA Mozilla bejelentette, hogy a Firefox 3.6-os verziójában biztonsági rés van, mely távoli kódfuttatást tesz lehetővé. Ez a kritikus hiba a legújabb fejlesztések során adódott, tehát a régebbi verziók biztonságosak.
A Mozilla nyilatkozata szerint a hiba kijavításra került, jelenleg a tesztelések folynak. Előreláthatólag március végén válik elérhetővé a javított változat. Addig is, aki ezt a verziót használja, időszakosan térjen vissza a Firefox egy régebbi, biztonságosabb változatához.
Nem került nyilvánosságra, hogy ez a biztonsági rés milyen beavatkozásokat tesz lehetővé, hiszen azzal az eddig nem foglalkozó „szakemberek” lehetőséget kapnának a hiba jelenlegi kihasználására.
A hibára egy orosz biztonsági szakértő talált rá, az ő segítségével sikerült a hibát teljes mértékben feltárni, majd javítani azt.
Érdekes egybeesés, hogy a javítás közzétételével azonos időben, március végén történik a Firefox 3.0 utolsó frissítése, ehhez a verzióhoz nem fog több javítást kiadni a Mozilla, ezzel kívánja rábírni a felhasználókat az újabb verziók alkalmazására.
Az egybeesés nyilvánvalóan a Mozilla erőforrásaiban rejlik, melyet a 3.0-s verzió fejlesztésének leállításával könnyebben át tudnak csoportosítani a 3.6-os verzió fejlesztésére.
A Firefox 3.0-ás verziója közel két éven át működött, tizennyolc frissítést ért meg. Már korábban, januárban le akarták állítani a fejlesztését, ám a 3.6-os verzió igen sokat késett, így ezt nem tette lehetővé.
A Mozilla azt is nyilvánosságra hozta, hogy a jövőben a fejlesztések fel fognak gyorsulni, ebből adódóan valószínűleg nem lesz 3.7-es verzió, a legközelebbi a 4.0-ás lesz. Ebből kifolyólag érdemes azzal számolni, hogy a 3.5-ös verzió támogatása is sokkal hamarabb, a tervek szerint augusztusban megszűnik.
A Firefox jelenlegi kritikus hibáiból adódóan, a jövőben a Mozilla sokkal inkább összefésüli az új verziók újabb képességeit a biztonsági frissítésekkel.