Mozilla heeft een ernstig beveiligingslek in Firefox gedicht waardoor een aanvaller via QuickTime bestanden het systeem kon overnemen. De patch is eigenlijk een tijdelijke oplossing, omdat het probleem nog altijd bij Apple ligt. Aangezien er nog geen patch voor QuickTime is, besloot Mozilla zelf in te grijpen. De open source browserbouwer had slechts zes dagen nodig om het gat te dichten, terwijl Apple al een jaar van het bestaan ervan op de hoogte is. maar nog niets heeft gedaan.
"Als een vendor snel updates uitbrengt, verlaagt dat het motief voor aanvallers om een exploit te ontwikkelen. Het venster voor de aanvallers om toe te slaan is verkleind, en daardoor ook het gevaar voor gebruikers", zegt Mozilla's securitychef Window Snyder. Gebruikers van Firefox die Automatisch updaten hebben ingeschakeld zouden de update vanzelf voorbij moeten zien komen. Anders kan men Firefox 2.0.0.7 hier downloaden. Testers van Firefox 3.0 moeten het nog zonder update doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.