Mozilla heeft Firefox 3.0.8, die oorspronkelijk voor begin april was gepland, vervroegd uitgebracht. Daarmee hoopt de browserbouwer een tweetal ernstige beveiligingslekken te hebben gedicht. IE8 en Safari zijn nog niet gepatcht.
Het eerste lek werd twee weken terug tijdens de Pwn2Own-hackwedstrijd openbaar gemaakt. Een hacker met de nickname Nils wist in korte tijd een bug in Internet Explorer 8 te misbruiken, een kunstje dat hij wist te herhalen in Mozilla's Firefox 3 en Apple's Safari 4.
Een week later publiceerde de Italiaanse beveiligingsonderzoeker Guido Landi een zero-day exploit, inclusief de nodige details over een bug in de afhandeling van xsl-stylesheets door Mozilla. Met een aangepast xsl-bestand kan de browser crashen, waarna kwaadaardige code kan worden uitgevoerd.
Door de twee gevaarlijke lekken voelde Mozilla zich genoodzaakt om Firefox 3.0.8 versneld uit te brengen. Omdat de testprocedures voor de update reeds waren voltooid, bleek dit geen onoverkomelijk probleem. Een aantal verbeteringen die nog waren gepland voor versie 3.0.8, zullen echter pas in 3.0.9 worden meegenomen. Gebruikers van Internet Explorer 8 en Safari 4 moeten nog geduld hebben: tot nu toe zijn er nog geen patches uitgebracht voor deze twee browsers.