Mozilla SuiteとFirefoxにJavaScriptエンジン起因の脆弱性。

この脆弱性を利用すると、Mozilla Firefox/Mozilla Suiteのインストールされたローカルマシンのメモリ情報(の断片?)を、悪意を持つ者がリモートから取得できるため、ちょうどそこにsensitiveな情報があった場合などに問題になるという。

テストページを数回reloadしてみました。大半は一見無意味なデータ群ですが、過去に見たサイトのキャッシュが部分的に表示されたりしました。JavascriptをOFFにしておけば一先ずいいようですが、1日も早くリリース版での対応もしてもらいたいですね。