Es anunciada la segunda versión de seguridad perteneciente a la rama 10 de Firefox, esta actualización es considerada como crítica y corrige varios problemas de seguridad.
Entre los problemas que han sido corregidos destacan algunos bugs de estabilidad relacionados con los Applets de Java y una vulnerabilidad crítica que de ser aprovechada permite la ejecución de código malintencionado.
Con esta nueva versión 10.0.2 el equipo de Mozilla sigue demostrando su disposición solventar problemas de seguridad de forma ágil y veloz, hay que tener en cuenta que solucionar de forma rápida las brechas de seguridad es uno de los puntos fuertes del Software Libre.
Esta es la lista de vulnerabilidad de hasta el momento de la rama 10 de Firefox:
Fixed in Firefox 10.0.2
MFSA 2012-11libpng integer overflow
Fixed in Firefox 10.0.1
MFSA 2012-10use after free in nsXBLDocumentInfo::ReadPrototypeBindings
Fixed in Firefox 10
MFSA 2012-09 Firefox Recovery Key.html is saved with unsafe permission
MFSA 2012-08 Crash with malformed embedded XSLT stylesheets
MFSA 2012-07 Potential Memory Corruption When Decoding Ogg Vorbis files
MFSA 2012-06 Uninitialized memory appended when encoding icon images may cause information disclosure
MFSA 2012-05 Frame scripts calling into untrusted objects bypass security checks
MFSA 2012-04 Child nodes from nsDOMAttribute still accessible after removal of nodes
MFSA 2012-03 <iframe> element exposed across domains via name attribute
MFSA 2012-01Miscellaneous memory safety hazards (rv:10.0/ rv:1.9.2.26)
Autor: Juan Pablo Pérez Manes