Para los que aun no han actualizado a la version 1.0.6, ni a la 1.0.5 de Firefox, hagamos un pequeño repaso, asi quiza les meta un poco de presion, veamos, la 1.0.4 a la 1.0.5 arrastra los siguientes errores de seguridad, aparte de problemas de estabilidad ya solventados:
Code execution through shared function objects
XHTML node spoofing
Javascript prompt origin spoofing
Standalone applications can run arbitrary code through the browser
Same origin violation: frame calling top.focus()
The return of frame-injection spoofing
Possibly exploitable crash in InstallVersion.compareTo()
Script injection from Firefox sidebar panel using data:
Same-origin violation with InstallTrigger callback
Code execution via "Set as Wallpaper"
XBL scripts ran even when Javascript disabled
Content-generated event vulnerabilities
Y para la 1.0.6 se ha restaurado la compatibilidad del API para las extensiones y las aplicaciones web que no funcionaban en Firefox 1.0.5. Ahora una pequeña "reflexion" por llamarlo de algun modo. En 6 versiones de Firefox, 53 errores en total de seguridad, 13 de muy baja criticidad, 15 de moderada criticidad, 12 de alta criticidad y 13 muy criticos. Aqui podeis ver la lista de errores de seguridad en las diferentes versiones.