Un problema che permette l'esecuzione di script su altri siti è stato scoperto in Konqueror, il famoso browser di KDE e di altri programmi che utilizzano KHTML. Il team KDE riporta che la protezione di Konqueror per l'esecuzione di script non inizializza correttamente i domini nei sub-frame. Come risultato, JavaSCript può accedere a tutti i subframe esterni definiti nel sorgente HTML. Gli utenti di Konqueror e di altro software KDE che utilizza il motore di rendering KHTML possono essere vittima di furti di cookie e altri attacchi legati all'esecuzione di script.
Questo problema è stato risolto nella versione 2.2.2-13.woody.3 per la attuale distribuzione stable (woody) e nella versione 2.2.2-14 per la distribuzione unstable (sid). La vecchia disitribuzione stable (potato) non ne è affetta poiché non conteneva KDE.
Si raccomanda di aggiornare il pacchetto kdelibs e rilanciare Konqueror.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.