Door een lek in Mozilla Firefox zijn talloze IRC-kanalen met spam vervuild. Het probleem wordt actief misbruikt door hackers, die JavaScript in weblinks verstoppen. Zodra een Firefox-gebruiker de link opent, maakt die gedwongen verbinding met een IRC-kanaal. In het geval van IRC-gebruikers met Firefox, begint de browser met het verspreiden van spam in het kanaal. De aanval zou al een maand gaande zijn en met name bij het Freenode netwerk voor problemen zorgen. Veel gebruikers worden verbannen doordat ze op een linkje klikken en vervolgens een kanaal "flooden" en vervuilen.
Het kwaadaardige JavaScript misbruikt een feature die Firefox data over verschillende poorten laat versturen, die niets met browsen hebben te maken. Door het script over poort 6667 te relayen, maken gebruikers die op de link klikken automatisch verbinding met een IRC-server. De aanval werkt niet met Internet Explorer of Safari, maar andere browsers zouden mogelijk wel kwetsbaar zijn. Freenode zegt aan het probleem te werken en adviseert gebruikers om voorzichtig te zijn bij het openen van URLs en bezoeken van websites.
VoIP
Beveiligingsonderzoeker Robert 'RSnake' Hansen noemt de aanval "interprotocol exploitation." Het is de eerste keer dat hij het in het wild ziet voorkomen. "We hebben het er al een tijd over gehad dat deze aanval mogelijk is. Browsers zouden absoluut niet in staat moeten zijn om met niet HTTP-gerelateerde poorten verbinding te maken." Ook andere internet technologieën zoals session initiation protocol (SIP), gebruikt voor Voice over IP, is volgens de hacker kwetsbaar voor misbruik.
Deze posting is gelocked. Reageren is niet meer mogelijk.