Mozilla zveřejnila informace o nedávném úniku citlivých bezpečnostních dat z Bugzilly. Informace o zatím neopravených bezpečnostních chybách totiž zůstávají obvykle dostupné pouze úzké skupině privilegovaných uživatelů. Došlo však ke kompromitaci jednoho takového privilegovaného účtu, který používal slabé heslo.
Podle vyjádření zástupců Mozilly byly informace zneužity k útoku na uživatele Firefoxu. Konkrétně šlo o exploit, který se na internetu objevil 6. srpna. O tři týdny později byla vydána opravná verze prohlížeče, která přinesla záplatu.
Mozilla přijala systémové opatření, které by mělo příště podobnému zneužití zabránit: všichni privilegovaní uživatelé si musí změnit heslo a nasadit dvoufaktorovou autorizaci. Zároveň by měl být snížen počet uživatelů s přístupem k citlivým informacím a jejich kompetence by měly být zredukovány.