A Fundação Mozilla comemorou recentemente a marca de 400 milhões de downloads do Firefox, mas o navegador de código aberto continua vulnerável a ataques de protocolo, segundo os pesquisadores de segurança Billy Rios e Nate McFeters, que fizeram o alerta no início deste mês.
A dupla, que anteriormente havia identificado as vulnerabilidades nos protocolos Uniform Resource Identifier (URI), ressalta que o problema persiste, mesmo com as correções feitas pela Mozilla em julho.
Segundo o site heise Security, a falha no URI aparece quando algumas URLs são usadas; se o Internet Explorer 7 está instalado no Windows XP, invasores podem iniciar qualquer programa instalado. Mas as causas do problema ainda não são conhecidas.
Em seu blog (http://xs-sniper.com/blog/), Billy Rios oferece mais detalhes sobre o caso, além de um screenshot para comprovar que a brecha de segurança persiste.
Ainda não há previsão de quando uma nova versão atualizada do Firefox será liberada.
|