"A Full Disclosure listára küldött egyik levél szerint a Firefox legújabb verziójának jelszókezelője hibás. Ennek következtében rosszindulatú weboldalak ellophatják a felhasználó elmentett jelszavait. Azok a felhasználók vannak veszélyben, akiknél engedélyezve van a JavaScript és engedélyezve van a Firefox jelszavakra emlékezés szolgáltatása. A levél szerint az Apple Safari böngészője szintén sebezhető. Tesztoldal itt. A Linux.com cikke itt."
by trey @ HUP
Éredemes a kommenteket is olvasgatni, amit kiemelnék az a következő: A módszer segítségével csak az aktuális oldalhoz tartozó mentett jelszavakat lehet kiolvasni, de egy permanens XSS keretében alkalmazva a jelszavunk illetéktelen kezekbe kerülhet - ami még akkor is aggályos, ha az oldal üzemeltetőjéről feltezzük, hogy nem hobbija a felhasználók jelszavainak végigpróbálgatása a regisztrált e-mail címeken.
B$H · http://bsh.mellbimbo.hu/ 2007.07.25. 08:49:01
There's a browser safer than Firefox...
...it is Firefox, with NoScript!
noscript.net/
Kuci 2008.07.23. 15:16:44
Pfff...