Twee lekken ontdekt in Firefox
In Firefox zijn twee nieuwe kwetsbare plekken ontdekt. Eén van de kwetsbaarheden zit in de pop-up blocker, de ander in het anti-phishinggereedschap van de browser, maakt beveiliger Beyond Security bekend.
Onder normale omstandigheden staat de browser niet toe dat websites lokaal opgeslagen bestanden benaderen. Wanneer de gebruiker echter handmatig de pop-ups toelaat, blijkt de controle of een website lokale bestanden aanroept achterwege te blijven. Een kwaadwillende zou de websurfer kunnen verleiden tot het bezoeken van een site die een stukje software op de harde schijf van de gebruiker plaatst. Vervolgens vraagt de site een pop-up toe te staan en kan de hacker de eerder geplaatste code door de browser laten inzetten, bijvoorbeeld voor het zoeken naar persoonlijke informatie en wachtwoorden.