Google Chrome và Mozilla Firefox cùng dính lỗi

Cả Google và Mozilla đều vừa phát hành bản nâng cấp cho 2 trình duyệt “con cưng”. Trong khi bản cập nhật của Mozilla vá 11 lỗi thì Google cũng buộc phải “chữa cháy” cùng bản nâng cấp vá 2 lỗi trên Chrome.

Trong số 11 lỗi mới phát hiện trên Firefox 3.0.10, hơn nửa trong số đó gắn nhãn cực kỳ nghiêm trọng. Đây là bản cập nhật đầu tiên của Mozilla kể từ tháng 4, khi hãng lên lộ trình phát triển mới cho “cáo lửa”.

Ngoài 6 lỗi được đánh giá nghiêm trọng còn có một ở mức cao, 2 ở mức trung bình và 2 ở mức thấp, theo 4 tiêu chí đánh giá hệ thống của Mozilla.

Ba trong số 6 lỗi nghiêm trọng liên quan tới bộ máy biên dịch và JavaScript của trình duyệt. Đây cũng là thành phần thường được Mozilla ưu tiên nâng cấp nhất: “Tình trạng hỏng đột ngột của trình duyệt cho thấy bằng chứng lỗi bộ nhớ trong một số tình huống nhất định và chúng tôi (Mozilla) giả định với ít nhiều cố gắng, tin tặc có thể sử dụng chúng để khai thác chạy mã thực thi”.

Lỗi liên quan đến SSL giả mạo được 4 nhà nghiên cứu, 3 của hãng, một của Trường đại học Purdue tìm thấy. Mozilla xếp lỗi này ở mức cao.

Bản cập nhật còn khắc phục lỗi từng giúp tin tặc chiếm đoạn cookies của trình duyệt, thực thi mã tấn công JavaScript và lừa đảo người dùng truy cập các địa chỉ giả mạo.

Người dùng có thể tải về Firefox 3.0.11 phiên bản dành cho Windows, Mac OS X và Linux tại đây hoặc qua trình cập nhật tự động tích hợp của “cáo lửa”.

Lần này, ngoài nâng cấp lên Firefox 3.0.11, Mozilla cũng đã phát hành bản xem trước Firefox 3.5. Preview.

Ngày 9-6, Google cũng vá 2 lỗi trên Chrome với bản phát hành 2.0172.31. Bản cập nhật vá 2 lỗi trên Webkit, làm hỏng bộ nhớ và có thể khiến người dùng dính mã độc khi tới các trang web xấu.

Thứ Hai, 15/06/2009 09:50
51 👨 474
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp