Mozilla Foundation zveřejnila aktualizaci velmi oblíbeného rozšiřujícího doplňku webového prohlížeče Firefox, která odstraňuje kritickou bezpečnostní chybu.
Greasemonkey je populární rozšíření pro změnu pro změnu vzhledu a chování webových stránek. Zranitelnost umožňovala útočníkům číst libovolný soubor na uživatelově pevném disku a zjišťovat obsah lokálních složek. Aktualizace, Greasemonkey 0.3.5, by tento problém měla řešit.
Zranitelnost postihuje většinu verzí před 0.3.5, zranitelná byla rovněž ranná verze 0.4 alpha. Tvůrci rozšíření vřele doporučují aktualizaci na opravenou verzi Greasemonkey 0.3.5 nebo odinstalovat či zakázat předchozí verze Greasemonkey. Zatím nebyly zjištěny masivní pokusy o zneužití této bezpečnostní chyby.