Ol� Mario, tudo bom? Eu vi esse bug no firefox, mas agora estou usando o mozilla Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.0.0) Gecko/20020623 Debian/1.0.0-0.woody.1 e nessa vers�o do mozilla n�o ocorre tal problema, pois testei no site da secunia.... Uma coisa b�sica que o pessoal n�o levou em considera��o (antes o site da secunia estava apontando para o site do citibank) � que para aplica��es cr�ticas, como entrar num banco via web, nunca se deve clicar num link... o correto � digitar a URL na location bar.
at�. mario h.c.t. On Tuesday 11 January 2005 11:01, Mario O. de Menezes wrote: > Ol�, > > O bug realmente existe; ele est� sendo consertado e logo haver� > uma corre��o. > > Os desenvolvedores do Mozilla reconhecem que � uma > vulnerabilidade, em todas as plataformas; entretanto parece estar > relacionado a Javascript - mas afeta o Mozilla sim. > > H� uma p�gina de teste no site da Secunia que demonstra a > vulnerabilidade. Esta p�gina � citada nos coment�rios do bug > 273699 no bugzilla.mozilla.org. > > Para refer�ncias, o bug em quest�o � o 273699. Outro bug > relacionado que quando consertado, tamb�m fixar� este � o 103638. > > A p�gina de testes da Secunia �: > > > http://secunia.com/multiple_browsers_window_injection_vulnerability_test/ > > � interessante fazer o teste e ver que de fato existe o problema. > > []s, > -- > Mario O.de Menezes, Ph.D. "Many are the plans in a man's heart, but > LinuxUser: #24626 is the Lord's purpose that prevails" Pv 19.21 > http://www.ipen.br/~mario

