Второе за последние две недели исправление в Firefox (16.0.2) устраняет две уязвимости, позволяющие осуществить XSS атаку, а также одну уязвимость раскрытия важных данных, которая позволяет обойти ограничения безопасности и осуществить кросс-доменное чтение объекта Location.
Уязвимости были устранены также в ESR версии браузера Firefox и почтовом клиенте Thunderbird. Бреши не являются критическими, но, тем не менее, пользователям рекомендуется установить исправление безопасности в ближайшее время
Подробнее:
http://www.securitylab.ru/news/431895.php
Оригинал:
http://www.mozilla.org/security/announce/2012/mfsa2012-90.html