addons.mozilla.org cross site scripting (XSS)
Online-angreppskoden har släppts in mot en kritisk, oöverträffad fel i Firefox-webbläsaren.
Anfallskoden, som skrivits av säkerhetsforskare Guido Landi, publicerades på flera säkerhetsplatser onsdag och skickade Firefox-utvecklare som krypterade för att patchera problem. Till dess att felet är patchat, kan den här koden ändras av angripare och brukade smyga obehörig programvara på en Firefox-användares maskin.
Mozilla-utvecklare har redan utarbetat en lösning för sårbarheten. Det är slated att skickas i den kommande versionen 3.0.8 av webbläsaren, vilka utvecklare nu kännetecknar som en "hög prioritet firedrill säkerhetsuppdatering" tack vare attackkoden. Den uppdateringen förväntas någon gång tidigt nästa vecka.
[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]"Vi … anser det vara en viktig fråga", säger Mozilla direktör för säkerhetsingenjör Lucas Adamski i ett mail.
Felet påverkar Firefox på alla operativsystem, inklusive Mac OS och Linux, enligt Mozilla-utvecklarens anteckningar om problemet.
Genom att lura ett offer för att se en skadlig XML-fil kan en angripare använda den här felet för att installera obehörig programvara på offerets system. Den här typen av webbaserad malware, kallad nedladdning av drivrutiner, har blivit allt populärare under de senaste åren.
Medan den offentliga släppningen av webbläsareangreppskoden inte händer allt så ofta verkar säkerhetsforskare inte ha mycket problem med att hitta fel i webbläsarens programvara. Förra veckan grävde två hackare på CanSecWest-säkerhetskonferensen fyra separata fel i Firefox, IE och Safari-webbläsare.
Microsofts nästa generations sökmotor Kumo förväntas nästa vecka
Allmänheten får sin första glimt på Microsofts kommande sökmotor, kallad Kumo, nästa vecka.
Nästa version av Firefox kommer att innehålla nästa generations funktioner. Mozilla hoppas kommer att hjälpa webbläsaren att stå bortsett från konkurrenter.
Firefox 3.5, vilket beror på slutlig release i slutet av månaden kommer att tillåta människor att redigera digitala bilder från webbläsaren utan att behöva ha ett program från tredje part tack vare en ny Javascript-motor som Mozilla har byggt för webbläsaren, säger Mike Beltzner, chef för Firefox i Mozilla, under en intervju i New York.
Mozilla Firefox 3.6 Beta Due Nästa vecka, 4.0 Nästa år
Mozilla debuterar Firefox 3.6 nästa vecka, men du måste vänta på de stora förändringarna som förväntas 2010 med 4,0.