image

Patch voor zeer kritiek lek in Mozilla Firefox

zaterdag 10 september 2005, 08:31 door Redactie, 8 reacties

De Mozilla Foundation heeft een patch uitgebracht voor het zeer kritieke lek in Firefox dat gisteren werd bekend gemaakt. Door het lek zou een aanvaller de browser kunnen laten crashen en mogelijk zelfs het systeem overnemen.

Al snel kwam er een oplossing waarbij gebruikers handmatig IDN in de browser moesten uitschakelen. Voor iedereen die dit niet wil doen heeft de Mozilla Foundation nu ook een patch beschikbaar gesteld die via deze pagina gedownload kan worden. Het versienummer van de browser wordt niet door de update aangepast.

De stichting laat weten dat het alles zal blijven doen om de veiligheid en security van haar gebruikers te waarborgen, door snel te reageren op security lekken en veilige software uit te brengen. (Mozillazine)

Reacties (8)
10-09-2005, 08:47 door Anoniem
Nou een zeer vlotte reaktie hulde
10-09-2005, 10:47 door Anoniem
Ik snap niet dat de IDN implementatie in dit stadium door gaat.

Tegen IDN spoofing kan je niet patchen! Zie:
http://www.security.nl/article/10177
http://www.security.nl/article/10016
http://www.security.nl/article/10217

Alle Gecko browsers zijn wel veilig als IDN uit staat.
Plak user_pref("network.enableIDN", false); in je
user.js
10-09-2005, 10:47 door Anoniem
Is toch wat anders dan:

Microsoft MCIWNDX.OCX ActiveX Plugin Buffer Overflow : High
Risk : Unpatched.
Release Date: 2003-08-14
10-09-2005, 15:36 door Anoniem
Bij deze dus alle lof voor de snelle reactie van Mozilla om
een patch uit te brengen.
11-09-2005, 16:12 door Anoniem
idd mozilla bedankt voor de snelle reactie!!!
11-09-2005, 21:35 door Anoniem
IDN staat al uit bij mij vanaf het eerste probleemgeval.

Verder zie ik het nut van IDN niet in in Europa en Amerika.
Waarom zetten ze dit niet standaard uit en laat de mensen
die dit nodig hebben het aanzetten, dan is de kwetsbare
groep in een keer veel kleiner.
11-09-2005, 22:15 door Anoniem
...censuur...
12-09-2005, 20:40 door Anoniem
Tja, snel patchen is per definitie niet goed testen. Maar ja, dan hebben de
hackers ook weer meer kans, zijn die ook tevreden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.