Корпорация Mozilla выпустила обновление для Firefox, повышающее версию браузера до 2.0.0.10. В числе прочих в нем устранена ошибка порчи памяти, вызывающая несанкционированное завершение работы Firefox, и брешь, открывающая возможность получать путем подделки межсайтовых запросов несанкционированный доступ к некоторым сайтам.
Еще одним важным исправлением стало устранение дефекта обработки сжатых файлов в формате Java Archive (.jar). До сих пор браузер при их открытии не проверял .jar-архивы, что давало злоумышленникам возможность устраивать атаки межсайтового скриптинга, направленные против пользователей Firefox. Первое сообщение о данной уязвимости появилось еще в феврале, однако лишь недавно она привлекла всеобщее внимание, когда исследователями были опубликованы примеры использования дыры.