Уязвимость находится в компонентах Password Manager, который сохраняет пароли, чтобы пользователю не приходилось их вводить заново при каждом посещении сайтов. Используется неспособность Password Manager проверять легальность URL. Уязвимость была открыла Робертом Чапином, владельцем Chapin Information Services. Предполагается, что ошибка работает во всех версиях Firefox. Уязвимость уже используется хакерами на сайте MySpace, перенаправляя пользователей на ложную страницу, где вводятся пароли. Mozilla Foundation советует пользователям отключить Password Manager до выхода соответствующего патча, отношение к уязвимости других браузеров пока изучается.
>>> Оригинал новости