Er is een ernstige fout ontdekt in Firefox versie 1.03 (de huidige versie) en ouder. De fout maakt het mogelijk dat bij het bezoeken van een website code (zoals spyware) wordt uitgevoerd op je systeem, zonder dat je daarvoor iets hoeft te doen.
Helaas heeft de vermoedelijke ontdekker van het lek direct code vrijgegeven om het lek te misbruiken. Dit heeft hij gedaan op een openbare mailinglist. De enige oplossing die op dit moment bekend is, is het uitschakelen van JavaScript (wat het browsen natuurlijk een stuk minder aangenaam maakt).
Meer info: http://www.securityfocus.com/bid/13544
De proof-of-concept code onder het tabblad exploit zou ik niet uitvoeren.
Morgenochtend zal er wel meer bekend zijn.
Helaas heeft de vermoedelijke ontdekker van het lek direct code vrijgegeven om het lek te misbruiken. Dit heeft hij gedaan op een openbare mailinglist. De enige oplossing die op dit moment bekend is, is het uitschakelen van JavaScript (wat het browsen natuurlijk een stuk minder aangenaam maakt).
Meer info: http://www.securityfocus.com/bid/13544
De proof-of-concept code onder het tabblad exploit zou ik niet uitvoeren.
Morgenochtend zal er wel meer bekend zijn.
Laatst bewerkt: