Ol� Mario, tudo bom?
Eu vi esse bug no firefox, mas agora estou usando o mozilla
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.0.0) Gecko/20020623 
Debian/1.0.0-0.woody.1
e nessa vers�o do mozilla n�o ocorre tal problema, pois testei no site da 
secunia.... 
Uma coisa b�sica que o pessoal n�o levou em considera��o (antes o site da 
secunia estava apontando para o site do citibank) � que para aplica��es 
cr�ticas, como entrar num banco via web, nunca se deve clicar num link... o 
correto � digitar a URL na location bar.

at�.
mario h.c.t.

On Tuesday 11 January 2005 11:01, Mario O. de Menezes wrote:
> Ol�,
>
>       O bug realmente existe; ele est� sendo consertado e logo haver�
>       uma corre��o.
>
>       Os desenvolvedores do Mozilla reconhecem que � uma
>       vulnerabilidade, em todas as plataformas; entretanto parece estar
>       relacionado a Javascript - mas afeta o Mozilla sim.
>
>       H� uma p�gina de teste no site da Secunia que demonstra a
>       vulnerabilidade. Esta p�gina � citada nos coment�rios do bug
>       273699 no bugzilla.mozilla.org.
>
>       Para refer�ncias, o bug em quest�o � o 273699. Outro bug
>       relacionado que quando consertado, tamb�m fixar� este � o 103638.
>
>       A p�gina de testes da Secunia �:
>
>      
> http://secunia.com/multiple_browsers_window_injection_vulnerability_test/
>
>       � interessante fazer o teste e ver que de fato existe o problema.
>
> []s,
> --
> Mario O.de Menezes, Ph.D.     "Many are the plans in a man's heart, but
> LinuxUser: #24626         is the Lord's purpose that prevails" Pv 19.21
>                         http://www.ipen.br/~mario

Responder a