Pascal Vyncke, een 20-jarige informatica student uit Belgie, waarschuwt gebruikers van Internet Explorers en Opera 7.54 en 8 voor een lek dat hij in de browsers gevonden heeft. Door de "JavaScript Ghost bug" is het mogelijk dat aanvallers:
- Kwaadwillende JavaScript code uitvoeren op de machine van het slachtofer
- Bestaande bescherming tegen JavaScript code, zoals software van Norton, McAfee etc misleiden
- Zoekmachines als Google, MSN, Yahoo, AltaVista misleiden
De bug in Opera en Internet Explorer, die in alle versies van Microsoft's browser aanwezig is, ook in combinatie met Windows XP Service Pack 2, maakt het dus mogelijk om JavaScript op de computer van de surfer te laten uitvoeren, de broncode van het JavaScript kan echter niet worden gezien door de surfer en wordt ook "vergeten" door IE6. Normaal gezien is de code van een HTML pagina en ook alle JavaScript code altijd zichtbaar naar de gebruiker toe en als deze gebruiker de broncode vraagt van de internetpagina (Beeld > Bron), dan kan deze de broncode zien. Ook alle andere HTML code zoals figuren worden onzichtbaar gemaakt door deze bug. De exploit voor de bug is slechts 133 bytes.
Als oplossing wordt aangeraden om JavaScript in Internet Explorer uit te schakelen totdat Microsoft een veiligheidsupdate heeft gepubliceerd.
Pascal Vyncke laat in deze waarschuwing tevens weten dat hij deze bug/exploit publiceert omdat een bekend veiligheidslek minder gevaarlijk is dan een onbekend veiligheidslek. Tevens is er op de pagina een link te vinden die test of de gebruikte browser kwetsbaar is.