Main

业界新闻 Archives

Mozilla发布“火狐1.0.4”修补两处高危漏洞

3日消息 Mozilla基金已修补了“火狐”(Firefox)浏览器上本周一早发现的两处“高危”安全漏洞。Mozilla.org网站上周三发布的Firefox1.0.4版本已为这两处漏洞打上了补丁。

  利用火狐处理从可信网站下载并安装软件的方式,黑客可以凭借这两个漏洞窃取火狐用户的系统。

  火狐可以自动安装来自 update.mozilla.org 和 addons.mozilla.org 网站上的软件,但想从其它网站上安装软件的用户可以将他们加入到这份信任列表上。

  本周早些时候,为保护大多数用户,Mozilla基金对Mozilla.org网站做了修改。但对已在新任列表上增加了其它网站的网络用户威胁依然存在。

  丹麦安全公司Secunia将这两个漏洞评级为“及其严重”,这是该开源浏览器首次接受到的最严重的安全评级。

  火狐在去年蚕食了不少微软IE浏览器的市场,部分是因为它被认为受黑客攻击的可能性较小。但自从去年11月Firefox 1.0发布以来,已在该浏览器中发现了好几处漏洞。

  Mozilla基金报道称,自此1.0版本发布以来,火狐的下载量已接近5400万。据报道,火狐在浏览器市场上的份额已达6.8%,但IE依然被将近89%的网络用户所使用着。

火狐Firefox 3.0 Beta 1浏览器七月底发布

Firefox 1.5即将结束生命、Firefox 2.0正在快步前进、Firefox 3.0很快就会走来……Mozilla的开源浏览器一刻也不会停歇。

  Mozilla工程副总裁Mike Schroepfer在Mozilla开发规划论坛中表示,Firefox 3.0会每个月按时发布一个Alpha测试版,之后再推出几个Beta测试版,但是否还有RC测试版没有披露。

  Firefox Alpha 1于去年12月初出现,Alpha 2是今年1月初,最近的Alpha 3则在3月27日,之后还会有Alpha 4/5/6三个初步测试版,分别定在4、5、6月底。现在马上就5月了,相信Alpha 4就在这两天了。

  较为成熟的Beta 1测试版则会在7月31日发布,最终在第四季度的某个时候推出正式版。

  Firefox 3.0开发代号“Gran Paradiso”,使用改进的Gecko核心引擎,包含全新设计的书签系统、新的身份管理工具、更好的扩展支持、更好的打印功能,并支持离线网络程序。新设计的书签代号“Places”,支持远程收藏和统一管理,会在5月31日的Alpha 5中首次露面。

  根据Net Applications的最新统计,Firefox目前拥有全球浏览器市场的15.1%,微软IE为78.6%。

20070512192904833.png

2007年05月31日

Mozilla Firefox 2.0.0.4发布

Mozilla Firefox 2.0.0.4和1.5.0.12版已经于当地时间2007年5月30日发布,Windows、Mac、Linux平台版本都已经可以下载。由于进行了安全方面的修正,建议所有Firefox用户升级到该版本。

本次升级主要是修复了若干安全漏洞,包括内存破坏时引起崩溃、自动完成导致拒绝服务、cookie中的路径滥用等等;改进了对Vista系统的支持,新增了部分语言。

预计1.5.0.12将是1.5.0.x系列的最后一个版本。对于过往版本的软件,Mozilla一般进行6个月的维护支持。对于1.5.0.x系列,Mozilla延长了维护的最终截止时间,以便适应最近更改的维护操作流程。用户可以从 这里 下载到1.5.0.12版本,但是我们强烈建议用户升级到Firefox2。

如果已经在使用1.5.0.x或者2.0.0.x系列版本,你会在24至48小时内收到自动更新通知。当然,晚些时候,你也可以手动在帮助菜单中选择“检查更新”项目来进行升级。

随后,1.5.0.12版本用户将会收到一个“主要更新”的通知,提示并引导升级到2.0.0.4版本。