Súlyos Tor Browser 7.x sebezhetőség-leírást (+ PoC) publikált a Zerodium

Érdemes mielőbb frissíteni a nemrég kiadott 8.x verzióra.

Demó:

Hozzászólások

Miért? Valakinek is eszébe juhat "NoScript", UMátrix, Scripsafe, v. hasonló blokkerek nélkül böngészőt használni? (Még ha Tor is.) Ez olyan, mint egy bejárati ajtón a biztonsági zár. Az sem baj ha több van belőlük. Manapság már nélkülözhetetlen kellék. (Másrészt, én már egy ideje azon is gondolkodom, ahogyan "fejlődnek" a böngésző protokollok, - és inkább előbb, mint utóbb, - de már a korrekt VPN is nélkülözhetetlen böngészési kellékké avanzsált.)

És vajon a "text/html;/json"-t mi futtatja le? A HTML specifikáció ezt adja meg?