Florian Wesch hat ein Problem in der Art und Weise herausgefunden (auf
bugtraq berichtet), wie Netscape Kommentare in GIF-Dateien behandelt
Der Browser schützt die Kommentare in GIF-Dateien nicht auf der Seite
mit Bild-Informationen. Dadurch ist die unerwartete Ausführung von
Javascript in Verbindung mit dem "about:"-Protokoll möglich und kann
beispielsweise dazu benutzt werden, die Geschichte (about:global) auf
einen Webserver zu laden, und somit private Informationen entweichen
zu lassen. Das Problem wurde von den Herstellern in Netscape 4.77
behoben.
Da wir keinen Quellcode für diese Pakete erhalten haben, sind sie
kein Teil von Debian GNU/Linux, sind jedoch für eine einfache
Installation als `.deb'-Datei paketiert.
Wir empfehlen, dass Sie Ihre Netscape-Pakete umgehend aktualisieren
und ältere Versionen löschen.