

Mozilla, Michal Zalewski'nin bulduğu Firefox acıklarının kritik sonuclar doğurabileceğini kabul etti.
Guvenlik uzmanı ve araştırmacı Michal Zalewski, pazartesi gunu dort tarayıcı acığını duyurarak, bunların ikisinin Firefox'u kapsadığını belirtmişti. Acıklardan birinin "yuksek risk" taşıdığını belirten Zalewski, diğerinin acığın ise "orta derecede" bir tehlike unsuru yaratabileceğini acıklamıştı.
Computerworld'un haberine gore, Mozilla guvenlik şefi Window Snyder, bu gelişmeler uzerine şirketin guvenlik blog sayfasında yaptığı acıklamada, Zalewski tarafından ortaya cıkarılan iki acığın buyuk bir probleme yol acmayacağını, ve bu acıkların "duşuk" seviyeli guvenlik acığı kategorisinde sınıflandırılması gerektiğini vurguladı. Ancak Window Snyder cok gecmeden blog sayfasını guncelleyerek, bu acıkların aslında "daha buyuk risklere" yol acabileceğini kabul etti.
IFRAME acığıyla, kullanıcının rızası olmadan kotu niyetli ve zararlı kodların tarayıcıdan sızdırılabileceği ve sistemlerini tehlike altına girebileceği belirtiliyor. Snyder bir acıklama yaparak, Mozilla guvenlik ekibinin, ilgili acıkların nedenlerini araştırmaya başladıklarını duyurdu.
Zalewski ayrıca yaptığı araştırma sonucu Internet Explorer 6 ve 7'de bulduğu acıkların aynısının, Apple'ın Safari tarayıcısında da bulduğunu ve kritik olarak işaretlediğini belirtti. Dun ise Kevin Finisterre "Ayın Apple acığı" adlı projesinde, Zalewski'nin acıklarını doğruladı. Apple bu acıklamalara resmi olarak bir yanıt vermedi.