image

Mozilla dicht ernstig QuickTime lek in Firefox

woensdag 19 september 2007, 10:20 door Redactie, 3 reacties

Mozilla heeft een ernstig beveiligingslek in Firefox gedicht waardoor een aanvaller via QuickTime bestanden het systeem kon overnemen. De patch is eigenlijk een tijdelijke oplossing, omdat het probleem nog altijd bij Apple ligt. Aangezien er nog geen patch voor QuickTime is, besloot Mozilla zelf in te grijpen. De open source browserbouwer had slechts zes dagen nodig om het gat te dichten, terwijl Apple al een jaar van het bestaan ervan op de hoogte is. maar nog niets heeft gedaan.

"Als een vendor snel updates uitbrengt, verlaagt dat het motief voor aanvallers om een exploit te ontwikkelen. Het venster voor de aanvallers om toe te slaan is verkleind, en daardoor ook het gevaar voor gebruikers", zegt Mozilla's securitychef Window Snyder. Gebruikers van Firefox die Automatisch updaten hebben ingeschakeld zouden de update vanzelf voorbij moeten zien komen. Anders kan men Firefox 2.0.0.7 hier downloaden. Testers van Firefox 3.0 moeten het nog zonder update doen.

Reacties (3)
19-09-2007, 11:20 door spatieman
gezellig..
het is geen bug.
het is een undocumented feature.
19-09-2007, 12:37 door Anoniem
Gisteren was de FF update al uitgegeven.
19-09-2007, 14:05 door Anoniem
Firefox blijft leuk !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.