Woensdag werd bekend dat Microsoft Internet Explorer te maken heeft met een URL spoofing lek waardoor kwaadwillenden het adres in de adresbalk kunnen manipuleren. Hierdoor zouden oplichters zich bijvoorbeeld kunnen als een bank of andere website die de eindgebruiker vertrouwt kunnen voordoen.
Nu is er een soortgelijk lek in Mozilla ontdekt, zoals in deze advisory te lezen is. Door het lek kunnen kwaadwillenden de informatie in de status bar manipuleren. Het lek is in Mozilla 1.0.2 voor Linux en 1.5 voor Windows bevestigd, maar ook andere versies zouden kwetsbaar kunnen zijn. Als oplossing raadt men aan om geen informatie in de status balk te vertrouwen.
Deze posting is gelocked. Reageren is niet meer mogelijk.