Unas horas después de ser liberada la última versión de Firefox, concretamente la 2.0.0.12 tal y como os informábamos aquí, se acaba de reportar un ataque a tener en cuenta por directorio transversal combinado con la opción de vista de código fuente.
Se recomienda encarecidamente (nosotros también lo recomendamos desde hace tiempo, no sólo para este caso) el uso del plugin para Firefox NoScript para paliar sus efectos.
Vía Slashdot | Fuente original.
Instalación de NoScript.