Вграденият в браузъра Firefox мениджър на пароли може да помогне на злонамерен сайт да "открадне" въпросните пароли. Откритата уязвимост е известна на Mozilla преди повече от 10 дни, но все още няма "кръпка" за нея.
По принцип мениджърът на пароли в най-популярния браузър с отворен код помага на потребителя, като прави влизането в даден сайт доста по–бързо, но ето че носи и рискове за сигурността.
"Дупката" във Firefox позволява на зловредна страница да попълни автоматично формуляр, като се представя за абсолютно различен, легален сайт. Firefox Password Manager автоматично ще въведе паролата и потребителското име. След попълването, информацията се изпраща автоматично на хакерския компютър, без потребителя да е наясно за това.
При отсъствието все още на официално пуснат пач, потребителите на Firefox могат да се предпазят от заплахата, като изключат опцията "Remember passwords for sites" в настройките на браузъра.