尽管全新的Firefox 2.0已经发布,不过Mozilla暂时还不会放弃Firefox 1.5,并且对其进行了第八次升级,版本号1.5.0.8,修正了多个严重漏洞。
Firefox 1.5.0.8修正的高危缺陷有三个,分别是正在运行的Script脚本可能会被重新编译、允许攻击者伪造RSA数字签名、内存问题导致崩溃。Firefox 2.0已经不存在上述缺陷,不过早先的1.5.0.x版本一直没有修复问题。在2007年4月24日前,Firefox 1.5仍会继续得到安全和稳定修正,但功能方面基本不会再有改进。
虽然Mozilla极力推荐用户升级到Firefox 2.0,但还没有决定何时提供从1.5到2.0的自动更新,可能会等到12月中旬的Firefox 2.0.0.1版。
Mozilla同时还发布了新版邮件客户端Thunderbird 1.5.0.8,也修正了三个缺陷,不过只有一个是高危级的,其他两个为中等级别。
Firefox和Thunderbird的缺陷修复历史在这里。