Un problème d'éléments dynamiques a été découvert dans Konqueror, un navigateur connu pour KDE et autres programmes utilisant le KHTML. L'équipe KDE a rapporté que la protection de Konqueror sur les éléments dynamiques n'arrive pas à initialiser les domaines des sous-(i)frames correctement. Par conséquent, Javascript est capable d'accéder à n'importe quel autre sous-frame qui est défini dans le source HTML. Utilisateurs de Konqueror et d'autres logiciels KDE qui utilise le moteur de rendu KHTML, pourraient être victime d'un vol de cookie et d'autres attaques avec les éléments dynamiques.
Ce problème a été réglé dans la version 2.2.2-13.woody.3 pour l'actuelle distribution stable (woody) et celle 2.2.2-14 pour la distribution instable (sid). L'ancienne distribution stable (potato) n'est pas affectée vu qu'elle n'offre pas KDE.
Nous vous recommandons de mettre à jour vos paquets kdelibs et de redémarrer Konqueror.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.