Újabb információ szivárgást lehetővé tevő sebezhetőség a Mozilla Firefox-ban

Címkék

Alig adták ki a Mozilla fejlesztők a Firefox 2.0.0.12-es verzióját, az egyik biztonsággal foglalkozó weboldal újabb proof-of-concept exploit-ot mutatott be a legújabb verziót is érintő információ szivárgási hibára. A hiba lehetővé teszi a Mozilla Firefox összes beállításának kiolvasását illetve a Mozilla könyvtárban levő file-ok megnyitását, include-olását. Hogy ne essünk áldozatul ilyen és ehhez hasonló hibáknak, érdemes telepíteni és használni a NoScript kiegészítést.

Hozzászólások

Ha jól értem, ez csak a default beállításokat tudja kiolvasni, a felhasználó profilját nem. A default pedig nem túl értékes info. Persze ezt sem kéne lehetővé tenni.

Jól látom, hogy a windowsos verziókat érinti csak?

[off]
typo: elirtad az utolso elotti szot a cikkben! "Noscript"! :)
[/off]
---
Tévedni mindenkinek szabad, csak a mérnöknek észre kell vennie.