De fin Décembre à début Janvier j'avais trouvé 3 vulnérabilités sous :
- Mozilla Firefox, SeeMonkey, Safari (Remote DoS With Possible Memory Corruption With OOM)
- Google Chrome (Status Bar Obfuscation)
- Opera (Status Bar Obfuscation)
J'ai voulu en partie attendre pour signaler les vulnérabilités je partage maintenant celle-ci (Google Chrome et Opera ont déjà été publiés) :
- Opera Status Bar Obfuscation :
http://www.packetstormsecurity.com/0912-exploits/opera-obfuscate.tgz
- Google Chrome Status Bar Obfuscation :
http://packetstormsecurity.org/0912-exploits/chrome-obfuscate.txt
- Safari v4.0.4, Firefox v3.5.6, SeaMonkey v2.0.1 Remote Denial of Service (With Possible Memory Corruption With OOM) :
http://www.exploit-db.com/exploits/11347