Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-06-2011, 16:25 door Bitwiper

Firebug is een door web ontwikkelaars en security onderzoekers gebruikte plugin voor Firefox (zie http://getfirebug.com/). Omdat een gewaarschuwd mens voor twee telt, het volgende. In http://lists.grok.org.uk/pipermail/full-disclosure/2011-June/081559.html meldt IEhrepus een "Cross Context Scripting Vulnerability" in Firebug, helaas zonder aan te geven om welke versie(s) van Firebug het gaat. De voorbeeldcode zou Gnome CalcTool (gcalctool) starten op Linux (en mogelijk andere besturingssystemen) met Gnome. Zie de webpage van de maker (zo te zien in China, bezoek op eigen risico) http://www.80vul.com/firefox/Firebug%20Firefox%20Extension%20Cross%20Context%20Scripting%20Vulnerability.htm, met daarop een plaatje van Firefox en een calculator erboven. Als dit geen hoax is zou het me niet verbazen als deze vuln operating system onafhankelijk is (dus ook Windows betreft). Op laatstgenoemde webpage staat ook een "Analysis" maar het mechanisme achter de kwetsbaarheid wordt me niet meteen duidelijk.

Beschrijf je klacht (Optioneel):

captcha