Bekend lek maakt comeback in Mozilla-browsers
Het gaat om de zogeheten frame-injectiekwetsbaarheid. Die zwakte treedt op in het mechanisme dat het mogelijk maakt meerdere HTML-documenten tegelijk in verschillende frames van een browser-venster te openen, wanneer daarbij niet gecontroleerd wordt of de frames wel allemaal horen bij de website waar men ze vandaan meent te halen. Het lek is niet kritiek, maar kan onder omstandigheden wel misbruikt worden. Secunia raadt daarom aan niet gelijktijdig een onbekende site en een vertrouwde site op het scherm te toveren. De Mozilla Foundation onderzoekt het rapport van Secunia nog. De laatste heeft op zijn website een test beschikbaar gemaakt waarmee men zelf kan controleren of de gebruikte browser kwetsbaar is. (Jelle Wijkstra)