De Mozilla Foundation heeft gisteren versie 1.5.0.9 van zijn webbrowser Firefox officieel vrijgegeven. Hoewel versie 2.0 alweer een tijdje uit is, heeft Mozilla de toezegging gedaan om in ieder geval tot 24 april van het volgend jaar veiligheid- en stabiliteitupdates uit te blijven brengen voor de oude 1.5-tak. Wel doet het de dringende oproep om naar 2.0 te upgraden. In versie 1.5.0.9 zijn naast het altijd aanwezige 'verbeteringen met betrekking tot de stabiliteit' een zevental veiligheidsproblemen de kop in gedrukt, dezelfde als die in de gisteren uitgekomen versie 2.0.0.1 zijn doorgevoerd. Het changelog ziet er dan ook als volgt uit:
What's New in Firefox 1.5.0.9[break]
- Improvements to product stability
- Fixed in Firefox 1.5.0.9
- MFSA 2006-75 RSS Feed-preview referrer leak
- MFSA 2006-73 Mozilla SVG Processing Remote Code Execution
- MFSA 2006-72 XSS by setting img.src to javascript: URI
- MFSA 2006-71 LiveConnect crash finalizing JS objects
- MFSA 2006-70 Privilege escallation using watch point
- MFSA 2006-69 CSS cursor image buffer overflow (Windows only)
- MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1)