Opnieuw lek in Firefox bekendgemaakt
Mozilla werkt aan een patch voor Firefox nadat een hacker weer een aanvalscode voor een lek had gevonden. Het lek ligt in de Firefox URL handler component, waar ook de oorzaak lag van een eerdere bug waarover Mozilla ruzie had met Microsoft. Net als de eerste fout kan dit lek gebruikt worden door aanvallers om kwaadaardige software op iemands pc te installeren. Het blijkt dat er twee verschillende fouten zitten in in hetzelfde proces waarvan er één pas later is ontdekt.
Hoewel via het lek in eerste instantie alleen software kan worden aangestuurd die al op de computer is geïnstalleerd, kunnen criminelen het vervolgens wel misbruiken. Zij zouden elk programma kunnen aansturen en dus ook nieuwe programma’s kunnen downloaden. Het slachtoffer moet er nog wel toe worden aangezet een link aan te klikken.