Van de drie browsers die tijdens de Pwn2Own hackerwedstrijd gekraakt werden, zal Firefox naar alle waarschijnlijkheid als eerste met een update komen om het lek te verhelpen. De kwetsbaarheid die hacker Nils in de Mac OS X versie vond, en die op Windows heel moeilijk is te misbruiken, is het tweede zero-day lek dat in korte tijd in de opensource browser gevonden wordt. Gisteren verscheen proof-of-concept code van een tweede exploit online, die Mozilla dwong om volgende week met een update te komen.
Die update verhelpt niet alleen deze kwetsbaarheid, maar ook het probleem dat Nils ontdekte. "Beide zaken zijn onderzocht en patches zijn ontwikkeld die nu getest worden", aldus Mozilla. De ontwikkelaar was eigenlijk van plan om Firefox 3.0.8 halverwege april uit te brengen, maar vanwege de onverantwoorde disclosure door de Italiaanse onderzoeker Guido Landi moest het daar vanaf zien.
Deze posting is gelocked. Reageren is niet meer mogelijk.