Una nueva vulnerabilidad que afecta a Mozilla Firefox -incluida su última versión 1.0.7- acaba de ser publicada, incluyendo un exploit que produce la caída del navegador.
En esta ocasión no hace falta un ataque extremadamente sofisticado: Firefox se bloquea con tan sólo hacerle cargar una página que contenga en su código las etiquetas strong y sourcetext sin sus correspondientes cierres.
También está afectado Mozilla Thunderbird, versión 1.0.6 incluida...<!--html--></div><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>
HTML </td></tr><tr><td id='CODE'><!--html1--><
html>
<
body>
<
strong>Firefox Vulnerability<
sourcetext>
<
/body>
<
/html><!--html2--></td></tr></table><div class='postcolor'><!--html3-->
Si usas el script desde Firefox, éste ese bloqueará y la carga de la CPU subirá hasta que lo cierres