Falha no Firefox deixa hacker apagar arquivos

[quote]Segunda-feira, 4 outubro de 2004 - 12:14
IDG Now!

A Secunia divulgou nesta segunda-feira (04/10) um alerta de segurança de médio risco envolvendo o navegador Mozilla Firefox. Segundo o comunicado, o navegador de código aberto possui uma falha que permite a um hacker apagar arquivos do disco rígido da vítima a partir do gerenciador de downloads.

A vulnerabilidade é causada por um erro de codificação, e permite que um usuário malicioso apague todos os arquivos do diretório padrão de downloads. No Windows, o diretório padrão para downloads do Firefox é a Área de trabalho (Desktop), enquanto no Linux, o diretório é $HOME.

Todas as versões já divulgadas do Firefox são vulneráveis à ação maliciosa. Para atualizar o software, a Secunia recomenda que os usuários acessem a página do Mozilla e baixem a correção de segurança.
[/quote]
Link para o update: http://www.mozilla.org/press/mozilla-2004-10-01-02.html

:grin:

Humm… terrível essa falha… ainda bem que eles são muito rápidos pra corrigir erros ^^

pois eh… jah M$ soh manda a atualizacao 9 meses depois… isso se mandar…

esse bug eh soh no FireFox ou tem no Mozilla tb?