Firefox’da Eklentileri Etkileyen Açık
13 Ağustos 2007
Bir güvenlik araştırmacısı, Mozilla Firefox’da keşfettiği bir açık üzerinden, bazı eklentilerdeki özel bilgilerin uzaktan çekilebileceğini ve bazı fonksiyonların çalıştırılabileceğini açıkladı. 0×000000 blogdaki bir yazıya göre, Firefox javascript dosyları içindeki kayıtlı objeleri ve değişkenleri sıraya dizip, uzaktan bazı fonksiyonların çalıştırılmasına izin verebiliyor. Bunun anlamıi kötü amaölı kişiler Firefox eklentilerindeki tüm değişkenleri tarayıp bazı hassas bilgileri sunucularına gönderebilir. Gmail eklentisi, blog eklentileri ve diğer bazı özel bilgilerin saklandığı eklentiler tehdit altında. Çözüm her zamanki gibi NoScript.
Pingbacks/Trackbacks