A Firefoxot fejlesztő Mozilla alapítvány egyik programozója, Rob Sayre robbantotta ki a botrányt: az Internet Explorer legutóbbi, 9-es verziószámú változata csal a böngészők tesztjeiben leggyakrabban használt mérőprogramban, a Sunspiderben.

Szeptember 1-én elindult az Abysssec Security Team által feltárt, de mindeddig leplezetlen hibák publikálása, mely során számos zer0 day, poc, bináris elemzés, és sérülékenység lát napvilágot. A részletes bináris analízis és poc az olyan vállalkozások, mint a Microsoft, a Mozilla, a Sun, az Apple, az Adobe, a HP és a Novel nem régiben kiadott javaslataihoz, biztonsági tanácsaihoz kapcsolódnak.

http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/
http://twitter.com/Abysssec
http://twitter.com/exploitdb

A Mozilla figyelmezteti a Firefox felhasználókat, hogy kártékony bővítmények kerültek be az addons.mozilla.com oldalra. A 'Mozilla Sniffer' bővítmény a bejelentkezési adatokat küldi el egy ismeretlen félnek, a 'CoolPreview' bővítmény meg szkript futtatást tesz lehetővé.

http://www.scmagazineuk.com/mozilla-warns-of-malicious-add-ons-that-send...