تنها یك روز پس از عرضه Firefox 16، موزیلا موقتا امكان دانلود این نسخه مرورگر را غیرفعال ساخته و یك نقص امنیتی بسیار جدی را برطرف نمود.
پایگاه اطلاع رسانی پلیس فتا: تنها یك روز پس از اینكه آخرین نسخه مرورگر موزیلا یعنی Firefox 16 در وبسایت دانلودهای موزیلا در دسترس كاربران قرار گرفت، این شركت موقتا امكان دانلود این نسخه مرورگر را غیرفعال ساخت تا یك نقص امنیتی بسیار جدی و جدید را برطرف نماید. این نسخه با پشتیبانی برای HTML5 عرضه شده بود. این نسخه شامل انیمیشنهای CSS3، Transform ها، Transition ها، Image Value ها، Value ها و Unit ها و IndexedDB میگردد.
به گفته یكی از مدیران امنیتی موزیلا، این آسیبپذیری میتواند به یك وبسایت خرابكار اجازه دهد كه تشخیص دهد كه كاربر چه وبسایتهایی را مشاهده كرده است و به چه URL ها یا پارامترهای URL دسترسی پیدا كرده است. این نقص امنیتی روز چهارشنبه توسط یك محقق امنیتی بهطور عمومی افشا شده بود و كد سوء استفاده كننده از آن نیز منتشر شده بود.
با اینكه موزیلا اظهار كرده بود كه هیچ شاهدی مبنی بر سوء استفاده گسترده از این آسیبپذیری وجود ندارد، اما به كاربران خود توصیه كرده بود كه مرورگر خود را به نسخه 15.0.1 كه از این آسیبپذیری رنج نمیبرد، بازگردانند.
بعدازظهر روز پنجشنبه این شركت مجددا و پس از برطرف كردن نقص امنیتی مذكور، نسخه جدید فایرفاكس یعنی Firefox 16.0.1 را برای سیستمهای ویندوز و مكینتاش عرضه كرد. این نسخه در سرورهای ارتقای موزیلا عرضه شده و به كاربرانی كه قبلا Firefox 16 را دانلود كرده بودند، مستقیما پیشنهاد شد. یك ترمیم برای نسخه اندرویدی فایرفاكس نیز عرضه شده است.
موزیلا همچنین اطلاعات بیشتری در مورد طبیعت این آسیبپذیری كه در رده امنیتی حیاتی قرار گرفته است، منتشر كرده است.