Embora a Mozilla tenha corrigido várias falhas do Firefox recentemente, o pesquisador responsável pela descoberta das mesmas lançou detalhes sobre mais uma falha.
O Firefox (versões 1.5 e 2.0) e o Internet Explorer 7.0 não lidam corretamente com certos eventos JavaScript, e podem ser explorados para levar o usuário para um destino não desejado, segundo o pesquisador Michal Zalewski.
"Esta falha permite que o atacante rastreie seus passos e redirecione o usuário para um site não desejado. Os dois navegadores podem se proteger inicialmente com a desativação de JavaScript.
"A diferença é que o Firefox ainda consegue exibir o endereço da nova página visitada, enquanto o Internet Explorer ainda exibe a página original, levando a um falso senso de segurança", segundo a Symantec.
Mais informações: ComputerWorld