Et bien firefox freine en cour de route.
Le navigateurs Firefox a subit quelques mises à jours auparavant, et voila qu’une faille critique est découvert, une erreur apparaît au niveau de la procédure de gestion des tags Iframe.
Se méfier aux téléchargements imprudent, en ce moment Firefox n’a pris aucunes précautions par rapport navigateurs les versions de 1.0.3 et précédentes
D’après le site : FrSIRT, il s’agit une vulnérabilité critique a été reconnu dans Mozilla Firefox, elle pourrait être figure par des attaquants distants afin d’exécuter des commandes arbitraires.
Le problème résulte d’une erreur présente au niveau de la gestion des paramètres « src » (inclus avec un tag « IFRAME ») et « iconURL » (utilisé par la fonction « InstallTrigger.install »), qui ne sont pas correctement filtrés, ce qui pourrait être exploité par des attaquants distants afin de compromettre un système vulnérable via une page Web ou un email contenant un code javascript narquois.
Pour plus d’explications : Mozilla Firefox « Extensions » Remote Code Execution Vulnerability