Franchement, c'est de l'enculage de mouche. En lisant la news j'ai eu un moment de panique, mince comme IE, puis en voyant que ca ne touche que la barre d'etat, j'ai eu un pfff de lassitude.
Personne ne regarde cette barre d'état, qui est martyrisé quotidiennement par du javascript. Entre les adresses bidons de liens et les messages débiles qui défillent, qui se fie à cette barre ?
Ca fait des années qu'un javascript peut changer la barre d'état aussi bien sous netscape, IE ou mozilla (et opéra ?), pour moi c'est vraiment 1000 fois moins grave que de pouvoir corrompre la barre d'URL qui elle doit être intouchable.
Enfin, beaucoup de bruit pour rien, il y'a surement des bugs plus importants a corriger dans mozilla...
Ps : le "bug" est aussi dispo pour mozilla 1.6b OS X.
# Re: Vulnérabilité de mystification de l'URL dans la barre d'état de Mozilla
Posté par dawar (site web personnel) . En réponse à la dépêche Vulnérabilité de mystification de l'URL dans la barre d'état de Mozilla. Évalué à 7.
Personne ne regarde cette barre d'état, qui est martyrisé quotidiennement par du javascript. Entre les adresses bidons de liens et les messages débiles qui défillent, qui se fie à cette barre ?
Ca fait des années qu'un javascript peut changer la barre d'état aussi bien sous netscape, IE ou mozilla (et opéra ?), pour moi c'est vraiment 1000 fois moins grave que de pouvoir corrompre la barre d'URL qui elle doit être intouchable.
Enfin, beaucoup de bruit pour rien, il y'a surement des bugs plus importants a corriger dans mozilla...
Ps : le "bug" est aussi dispo pour mozilla 1.6b OS X.