280 fejl!
Så mange har programmet Jsfunfuzz fundet i den måde Firefox håndterer JavaScript på.
Det skriver det danske sikkerhedsfirma DK-Cert.
Mozilla-udvikleren http://www.squarefree.com/ har skrevet programmet, der er en såkaldt fuzzer. Fuzzeren sender fejlbehæftede kommandoer til JavaScript-systemet for at se, hvordan det reagerer.
Hovedparten af fejlene er dog allerede rettet.
Programmet Jsfunfuzz kan ikke kun bruges på Firefox. Det kan køres på alle browsere for at teste sikkerheden, men det kan selvfølgelig også misbruges af personer, der leder efter svagheder.
Norske Opera har allerede udsendt http://my.opera.com/desktopteam/blog/2007/08/03/fun-with-the-fuzzer til deres browser på baggrund af påpegede fejl med fuzzeren.
Som ekstra sikkerhed kan ComOn anbefale tilføjelsen NoScript, der blokerer Java og JavaScript, som er de teknologier der oftest bruges til at angribe websurfere med.
Link: http://warehouse.ncom.dk/lbb.php/1001/1977066992/MjAwNy0wOC0wNixod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMyMTAy
Nyhed leveret af http://Comon.dk