In Mozilla Firefox, Seamonkey und Thunderbird wurden kürzlich zahlreiche <a href=”http://www.mozilla.org/security/announce/2011/mfsa2011-53.html”>Sicherheitslöcher</a> gestopft. Im Einzelnen wurden folgende Schwachstellen korrigiert:
*Ein Fehler im Speichermanagement führte dazu, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Die Attacke ist mit Hilfe einer geschickt konstruierten Website möglich.
*Eine Schwachstelle in der YARR-Bibliothek für reguläre Ausdrücke hat zur Folge, dass ein Angreifer mit Javascript-Code Befehle ausführen kann.
*Speicherzugriffsfehler beim Entfernen von SVG-Elementen, falls gleichzeitig ein DOMAttrModified-Event-Handler aufgerufen wird.
*Schwachstelle in SVG Animiation AccessKey-Events erlaubt das Aufzeichnis von Tastatureingaben (funktioniert auch, wenn Javascript deaktiviert ist).
*OGG <video> Elemente mit extremer Größe können zum Absturz des Browsers führen.
Betroffen sind die Firefox Versionen vor 9.0, Seamonkey Versionen vor 2.6 und Thunderbird Versionen vor 9.0.

