2049 shaares
148 private links
148 private links
Merde, ça a l'air sérieux: une faille exploitée dans Firefox qui permet d'exécuter du JS qui va chercher des fichiers locaux (exemple vu dans la nature: /etc/passwd, .bash_history, .mysql_history, les clefs ssh...) et les uploader vers un serveur tiers.