Как сообщает информационный портал «Компьюлента», на прошлой неделе специалист по безопасности Свен Нойхаус опубликовал в рассылке Bugtraq информацию о серьезной уязвимости в браузере Mozilla. Дыра в системе безопасности может использоваться владельцами веб-сайтов, чтобы выведать, какой сайт посещается пользователем после захода на их страницу.
Однако, чтобы эта информация стала доступной, пользователь Mozilla должен открыть новый сайт в том же окне, в котором находился предыдущий. При этом не имеет значения, был ли введен URL вручную или использовалась закладка. Получить информацию о том, какие сайты посещают пользователи, можно, воспользовавшись ошибкой в браузере, которая приводит к отправке неверного URL в качестве ссылки.
По сообщению Свена Нойхауса, ошибка присутствует в браузере Mozilla версий 1.0, 1.0.1 и 1.1, и, возможно, в более ранних версиях программы. Заплатка для этой уязвимости пока не выпущена. Ещё сравнительно молодой проект Mozilla первый раз сталкивается с серьезной дырой в системе безопасности.
К счастью, проблему легко устранить. По словам Нойхауса, достаточно отключить функцию JavaScript.
Дополнительную информацию по дыре в Mozilla можно получить здесь. А на странице Свена Нойхауса можно проверить свою копию браузера на уязвимость.
Серьезная уязвимость в браузере Mozilla