Voor de tweede keer in één week is er een zeer ernstig beveiligingslek in Mozilla's Firefox ontdekt, waardoor aanvallers kwetsbare systemen in het ergste geval volledig kunnen overnemen en een patch is niet beschikbaar. Dinsdag werd bekend dat er een kwetsbaarheid in Firefox 3.5 zat, dat misbruikt werd voordat Mozilla Firefox 3.5.1 uitbracht. Die versie blijkt ook niet waterdicht, want er is een proof-of-concept v online verschenen waardoor aanvallers de browser kunnen laten crashen of willekeurige code kunnen uitvoeren. De "Unicode Data Remote Stack buffer overflow" werd op 15 juli gemeld en zit niet alleen in Firefox 3.5 zoals de advisory meldt, maar volgens het Internet Storm Center ook in versie 3.5.1.
Deze posting is gelocked. Reageren is niet meer mogelijk.