Ett serveröverskridande skriptproblem har upptäckts i Konqueror, en välkänd webbläsare för KDE och andra program som använder KHTML. KDE-gruppen rapporterar att Konquerors skydd serveröverskridande skript inte initieras korrekt för ramar i ramar (vanliga och flytande). Därav följer att JavaScript kan nå varje främmande ram som definieras i HTML-källkoden. Konqueroranvändare, såväl som användare av andra KDE-program som använder KHTML-visningsmotorn, kan utsättas för stöld av kakor och andra serveröverskridande skriptangrepp.
Detta problem har rättats i version 2.2.2-13.woody.3 för den nuvarande stabila utgåvan (Woody) samt i version 2.2.2-14 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) påverkas inte eftersom den inte innehöll KDE.
Vi rekommenderar att ni uppgraderar ert kdelibs-paket och startar om Konqueror.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.