Su Slashdot è stata descritta una vulnerabilità relativa al nuovo Firefox 2.0.0.5 che permetterebbe, tramite l’uso di javascript, a recuperare le password memorizzate nel proprio wallet.
La vulnerabilità, descritta in questa mailing list, non è la prima volta che si presenta ed è stata scoperta grazie ad una segnalazione proveniente da MySpace.
Attualmente il team di sviluppo di Mozilla non ha fatto uscire nessuna patch, ma solo consigliato di disabilitare javascript per quei siti per cui non si nutre molta fiducia o di disabilitare il password manager del browser.
Steve9
24 lug 2007 - 19:29 - #1ma non era infallibile?
alex92
24 lug 2007 - 21:24 - #2ascoltatemi, usate ie7, per ff è pieno di bug!
abc
25 lug 2007 - 10:15 - #3noscript tutta la vita e ti passa la paura..
Gio'
25 lug 2007 - 20:46 - #4Ie7 affidabile ed esente di bug??
Ma ci mettereste le mani sul fuoco??
Mapperfavore, dal giorno che ho lasciato IE ho ringraziato di averlo fatto fino ad ora!
Forse l’unico bug più serio è quello che nell’ultima release il browser va in crash.