Доступны корректирующие выпуски Firefox 16.0.2 и Firefox 10.0.10 с исправлением трёх критических уязвимостей, связанных с возможностью некорректного использования объекта Location. В частности устранена недоработка, позволяющая осуществить подстановку фиктивного значения window.location и совершить обход ограничений cross origin.
Обновление Firefox 16.0.2 и 10.0.10 с устранением уязвимостей | ||||
Источник:
|
||||
Комментарии | ||