Een ernstig beveiligingslek in de Wikipedia Toolbar voor Firefox laat aanvallers het onderliggende systeem overnemen. Het probleem wordt veroorzaakt doordat de toolbar bepaalde input niet valideert, waardoor een aanvaller willekeurige JavaScript met systeemrechten kan uitvoeren. Om de kwetsbaarheid te misbruiken moet een gebruiker een kwaadaardige website bezoeken en vervolgens bepaalde Toolbar buttons gebruiken. Het lek is aanwezig in versie 0.5.9, maar ook andere versies zouden mogelijk kwetsbaar zijn. Gebruikers doen er verstandig aan om naar versie 0.5.9.2 te updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.