Aanvallers kunnen door een nieuw lek in Mozilla Firefox vertrouwelijke gegevens van een kwetsbare gebruiker stelen, zo waarschuwt Symantec. Door het lek kan een website "kwaadaardige scriptcode in de context van een willekeurig domein uitvoeren", wat kan leiden tot verschillende aanvallen, waaronder "diefstal van cookie-based authentication credentials".
Het probleem zou ontstaan door de "-moz-binding" eigenschap die gebruikt wordt om de extensible binding language (XBL) via elementen aan cascading style sheets (CSS) toe te voegen. Hierdoor kan een kwaadaardige website toegang krijgen tot delen van een "trusted site" en hier verschillende aanvallen op uitvoeren. Er zou al een exploit voor het lek aanwezig zijn, dat verschillende Firefox versies op verschillende platformen treft. Volgens Symantec is er echter nog geen patch beschikbaar.
Als oplossing wordt aangeraden om Java script uit te schakelen en met zo min mogelijk rechten te surfen.
Deze posting is gelocked. Reageren is niet meer mogelijk.