سرويس اخبار خارجي ايتنا - يك محقق نشان داده که این حفره چگونه میتواند بر علیه کاربران گوگل بکار گرفته شده و اکانت Gmail آنان را برباید.
Firefox تا هفته آینده ارتقائی را برای برطرف نمودن یک باگ منتشر میکند. هدف این اصلاحیه مسدود ساختن یک حفره امنیتی است که میتواند برای حملهای از نوع Cross-site scripting بکار گرفته شود.
این بروزرسانی که كد آن 2.0.0.10 میباشد هم اکنون درحال گذراندن مراحل آزمون است و تا هفته آینده به صورت عمومی انتشار خواهد یافت. Mike Schroepfer مدیر بخش مهندسی موزیلا در این باره میگوید: «چند روز دیگر طول خواهد کشید تا از آماده بودن این بهروزرسانی اطمینان حاصل کنیم و احتمالاً تا روز جشن شکرگزاری آن را منتشر خواهیم کرد.»
موزیلا از جامعه کاربران خود درخواست نموده تا مرورگر خود را در روز جمعه که به عنوان «روز آزمون صحت کیفیت» تعیین گردیده مورد بررسی دقیق قرار دهند. مشکلی که این اصلاحیه بخاطر آن آماده شده ابتدا توسط Jesse Ruderman و در فوریه گذشته گزارش شد اما گسترش آن در ابتدای همین ماه و همزمان با اشارهای که محقق معروف Petko Petkov در وبلاگ خود به آن نمود اتفاق افتاد.
چند روز پس از آنکه Petkov یافتههایش را اعلام کرد، محقق دیگری با نام Bedford نشان داد که این حمله چگونه میتواند بر علیه کاربران گوگل بکار گرفته شده و اکانت Gmail آنان را برباید. نتایج جستوجوی گوگل و دیگر اطلاعات حساس آن در وب سایت اين شركت نگهداری میشود.