Fa un parell de dies es va descobrir un certificat SSL fraudulent, a efectes pràctics això significa que el nostre navegador no ens avisarà si estem en un web atacant que utilitza aquest certificat. Això podria provocar que donéssim dades a un web fals o que ens baixéssim programari maliciós sense saber-ho.
Els certificats no depenen de Mozilla i els utilitzen la majoria de navegadors actuals, de manera que tots els navegadors s’haurien d’actualitzar el més aviat possible. En el que li pertoca, Mozilla ha publicat actualitzacions per a les branques actuals del Firefox 3.6 i 6 (recordem que la branca 4 i 5 ja no tenen suport) i les que hi ha en desenvolupament: 7, 8 i 9; per al Firefox mòbil 6, 7, 8 i 9; per al Thunderbird 3.1 i 6; i per al SeaMonkey 2.3.
Es recomana a tots els usuaris que s’actualitzin el més aviat possible. També seria bo que si utilitzeu altres navegadors, comprovéssiu si hi ha actualitzacions d’aquell també.
- «Fraudulent *.google.com Certificate» — Mozilla Security Blog
- «Firefox 6.0.1 and 3.6.21 desktop security updates now available» i «Thunderbird 6.0.1 and 3.1.13 security updates now available» — Mozilla Developer News























