A poche ore dal rilascio della versione 2.0.0.12 è stata scovata un’altra pericolosa falla di sicurezza all’interno di Firefox. Ironia della sorte, l’ultima release era stata rilasciata in fretta e furia per risolvere un’altra pericolosa falla di sicurezza. Questa volta pare non si tratti di un problema con le estensioni, ma di un vero e proprio bug all’interno del browser, legato al directory traversal e al meccanismo view-source.
Intanto sulla rete è stata già pubblicata una pagina che spiega dove risiede la vulnerabilità e come sfruttarla. Presto, dunque, dovremo aspettarci Firefox 2.0.0.13. Pare comunque che l’estensione NoScript diminuisca la pericolosità del bug.
Fonte | Tomshw