Nyt hul i Firefox

Artiklen blev oprindeligt publiceret den 16/2/2007

Et Sikkerhedshul i internet-browseren Mozilla Firefox tillader angribere at manipulere med godkendelses-cookies fra stort set alle websteder.

Hullet vurderes til at være en alvorlig sikkerhedstrussel. Det er anden gang inden for en uge, at der afsløres sikkerhedsbrister i Firefox.

Fejlen stammer fra den måde Firefox skriver til ”location hostname”- delen af dokument objekt-modellen. Hullet kan udnyttes med specielt udformede scripts, som fastlægger indstillinger, der normalt ikke ville blive accepteret, når man parser en URL.

Links