Quicktime-lek opent achterdeurtje in Firefox
Apple heeft al een jaar lang een lek in Quicktime laten zitten waarmee een pc via een browser te compromitteren valt. Dat stelt beveiligingstester Petko D. Petkov; hij onderbouwt zijn claim op zijn site Gnucitizen met verschillende voorbeelden van de manier waarop het lek te misbruiken is.
Vooral de Firefox-browser blijkt kwetsbaar voor een aanval via Quicktime. De penetatriemethode werkt ook op Internet Explorer, maar de impact wordt daar beperkt doordat Microsofts browser scherpere grenzen stelt aan de uitvoering van scripts in de lokale zone.