De Nederlander Berend-Jan Wever heeft een lek in verschillende browsers ontdekt en gepubliceerd. Met vier regels javascript-code is het mogelijk om Internet Explorer, Mozilla Browser, Mozilla Firefox, Opera en Apple Safari te laten vastlopen. Het script maakt gebruik van het zogeheten Infinite Array Sort denial of service-lek. Wever heeft het lek gemeld op zijn website en op de publieke mailinglijsten Bugtraq en Full Disclosure. Tot nu is er geen oplossing of update voor het probleem, zo laat Weblog goedZO?! ons weten. Hieronder het script in kwestie:
HTML
SCRIPT a = new Array(); while (1) { (a = new Array(a)).sort(); } /SCRIPT
SCRIPT a = new Array(); while (1) { (a = new Array(a)).sort(); } /SCRIPT
/HTML
Met dan aank Julien Moorrees voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.