La compañía de seguridad Secunia ha descubierto una vulnerabilidad que afecta a los navegadores Internet Explorer, Mozilla Firefox, Opera y Safari. El problema reside en que los cuadros de diálogo en JavaScript no muestran su origen, de tal manera que pueden ser utilizados para abrir una nueva ventana que parezca provenir de un sitio de confianza cuando en realidad no es así.
Opera es el único de los navegadores anteriormente citados que ya cuenta con una versión -la 8.01- que soluciona este fallo de seguridad. Mientras tanto, Microsoft, la Fundación Mozilla y Apple no han publicado ningún parche para sus browsers.
En todos los casos, la vulnerabilidad ha sido catalogada como poco importante, pero aún así es recomendable que probéis una demostración implementada por la propia Secunia en la que se puede comprobar si la versión del navegador que utilizáis es vulnerable.