Um problema de cross site scripting foi descoberto no Konqueror, um famoso navegador para KDE, e outros programas usando KHTML. O Time do KDE anunciou que a proteção de cross site scripting do Konqueror falha ao inicializar corretamente os domínios em sub-(i) frames. Como resultado, o Javascript pode acessar qualquer outro subframe que está definido no código do HTML. Usuários do Konqueror e outros softwares do KDE que usam mecanismos de renderização em KHTML podem vir a ser vítimas de um cookie intruso e outros ataques cross site scripting.
Esse problema foi corrigido na versão 2.2.2-13.woody.3 para a atual distribuição estável(woody) e na versão 2.2.2-14 para a distribuição instável(sid). A antiga distribuição estável(potato) não é afetada pois ela não contém o KDE.
Nós recomendamos que você atualize seus pacotes kdelibs e reinicie o Konqueror.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.