Mozilla ha publicado una actualización para sus productos Firefox 2.x y Firefox 1.5.x. Las nuevas versiones son identificadas como Firefox 2.0.0.4 y Firefox 1.5.0.12.
Estas actualizaciones corrigen 6 vulnerabilidades relacionadas con la seguridad, que van desde la posibilidad de esconder información real relacionada con los sitios visitados (lo que podría ser utilizado en ataques de
phishing), hasta inyección de scripts, manejo de cookies y denegación de servicio.
Aunque no se ha confirmado, al menos una de estas vulnerabilidades podría permitir la ejecución arbitraria de código a partir de la corrupción de la memoria utilizada por el programa.
CVE (Common Vulnerabilities and Exposures), es la lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad que han tomado estado público, la cuál es operada por cve.mitre.org, corporación patrocinada por el gobierno norteamericano.