In Mozilla und Mozilla Firefox wurde eine Verwundbarkeit entdeckt, die entfernten Angreifern erlaubt, beliebigen Javascript-Code von einer Seite in das Frameset einer anderen Seite einzuschleusen. Thunderbird ist hiervon nicht betroffen. Der Fehler wird in Galeon automatisch behoben, da das Programm Mozilla-Komponenten verwendet.
Die alte Stable-Distribution (Woody) enthält die Mozilla-Firefox-Pakete nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.4-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.0.6-1 behoben.
Wir empfehlen Ihnen, Ihr mozilla-firefox-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.