Ernstig lek in Firefox Wikipedia Toolbar
17-11-2009,15:13 doorRedactie
Een ernstig beveiligingslek in de Wikipedia Toolbar voor Firefox laat aanvallers het onderliggende systeem overnemen. Het probleem wordt veroorzaakt doordat de toolbar bepaalde input niet valideert, waardoor een aanvaller willekeurige JavaScript met systeemrechten kan uitvoeren. Om de kwetsbaarheid te misbruiken moet een gebruiker een kwaadaardige website bezoeken en vervolgens bepaalde Toolbar buttons gebruiken. Het lek is aanwezig in versie 0.5.9, maar ook andere versies zouden mogelijk kwetsbaar zijn. Gebruikers doen er verstandig aan om naar versie 0.5.9.2 te updaten.