Внезапно вышла версия 3.6.3 браузера Mozilla Firefox. В новой версии закрыта дыра, использованная для взлома на соревновании Pwn2Own.
Устранённая уязвимость заключалась в том, что перемещая узлы DOM между документами, можно было сохранить для узла старый контекст. Если в нужный момент запустить сборщик мусора, Firefox будет использовать этот неуничтоженный объект.
Хотя удалось взломать только версию браузера под Windows, всем настоятельно рекомендуют обновиться.
Одновременно Mozilla выложила квартальный анализ. Отмечается, что доля Firefox почти достигла 30%; быстрее всего растёт число пользователей в России; больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.