Обнаружены множественные уязвимости в ветке 3.x: MFSA 2009-22 Firefox allows Refresh header to redirect to javascript: URIs MFSA 2009-21 POST data sent to wrong site when saving web page with embedded frame MFSA 2009-20 Malicious search plugins can inject code into arbitrary sites MFSA 2009-19 Same-origin violations in XMLHttpRequest and XPCNativeWrapper.toString MFSA 2009-18 XSS hazard using third-party stylesheets and XBL bindings MFSA 2009-17 Same-origin violations when Adobe Flash loaded via view-source: scheme MFSA 2009-16 jar: scheme ignores the content-disposition: header on the inner URI MFSA 2009-15 URL spoofing with box drawing character MFSA 2009-14 Crashes with evidence of memory corruption (rv:1.9.0.9) Апстрим выпустил официальное исправление в версии 3.0.9.
Вы ошибаетесь в том, что все эти ошибки касаются 3.x. У нас в сизиве 3.1b и xulrunner-1.9.1. Но часть багов относится и к ним.
Наш firefox собран с xulrunner и не содержит в себе gecko.
Исправлено в xulrunner/1.9.1-alt1.20090424
почему в changelog ни слова об исправлении ошибок безопасности или хотя бы информации о закрытии этого бага?
Потому что это девелоперский снапшот, а не релиз. В нём закрыта масса багов, а не только эти. Их список был бы слишком обширным.
closed