<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>Segundo o site heise Security, a vulnerabilidade poderia ser explorada atrav&#233;s de sites maliciosos voltados para o problema, e j&#225; foi demonstrada em blogs hackers.

O hiredhacker.com explica que para que a falha seja explorada a v&#237;tima precisa ter instalada ao menos uma extens?o (complemento que acrescenta fun&#231;?es ao navegador) que n?o guarde seu conte&#250;do em um arquivo JAR.

Como exemplos, a Mozilla cita as extens?es Download Statusbar e Greasemonkey, que n?o s?o as &#250;nicas. Contudo, os respons&#225;veis pela Download Statusbar j&#225; resolveram o problema relan&#231;ando o pacote em um arquivo .jar (Java).

A vulnerabilidade no pacote chrome (de interface) utilizado pelo Firefox, permite que um hacker obtenha acesso a outras &#225;reas de um computador, conforme noticiou o site The Register.

Atrav&#233;s deste defeito, o hacker poderia carregar imagens, scripts ou folhas de estilo e, incapaz de reconhecer caracteres codificados como %2e%2e%2f (../) nestas URLs, o navegador falharia na filtragem, abrindo margem para acesso e leitura de arquivos pessoais.

Uma entrada no Bugzilla, sistema em que s?o cadastradas falhas do software da Funda&#231;?o, mostra que a vulnerabilidade &#233; considerada de baixo risco, e uma solu&#231;?o estar&#225; dispon&#237;vel no mecanismo de renderiza&#231;?o 1.8.1.12, ainda sem data prevista de lan&#231;amento. Atualmente, o navegador utiliza a vers?o 1.8.1.11.</body>
  <created-at type="datetime">2008-01-25T07:36:57-03:00</created-at>
  <id type="integer">4809</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">3564</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">16811</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T19:00:28-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>A Funda&#231;?o Mozilla confirmou uma falha em seu navegador Firefox que possibilitaria que hackers roubassem informa&#231;?es confidenciais do computador de seus usu&#225;rios.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Bug em Firefox pode levar ao roubo de dados</title>
  <updated-at type="datetime">2009-01-22T19:00:28-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
