image

Acht maanden oud Firefox lek bijna gepatcht

zaterdag 17 november 2007, 14:33 door Redactie, 10 reacties

Een acht maanden oud beveiligingslek in Firefox zal binnenkort door Mozilla gepatcht worden. Door de kwetsbaarheid zijn cross-site scripting aanvallen mogelijk, en kan een aanvaller bijvoorbeeld toegang tot iemand z'n GMail e-mail en contacten krijgen. De kwetsbaarheid werd laatst door onderzoeker Petko Petkov bekendgemaakt, maar Mozilla was al sinds 8 februari van het lek op de hoogte. Toen besloot de browser-ontwikkelaar de kwetsbaarheid niet publiekelijk te maken, na de publicatie van Petkov had het echter geen keus.

In het Mozilla beveiligingsblog laat Window Snyder weten dat het probleem in Firefox 2.0.0.10 verholpen is. De patch wordt op dit moment getest, een releasedatum is echter nog niet bekendgemaakt. Waarom Mozilla acht maanden nodig had om het lek te dichten laat Snyder niet weten.

Reacties (10)
17-11-2007, 16:13 door Anoniem
Beetje laat van Window's' Snyder, maar dat krijg al gauw met
een oud microsoft medewerker, Zie bio...

" Snyder was a founding member and Director of Security
Architecture at @stake and was a senior security strategist
at Microsoft in the Security Engineering and Communications
organization, most notably as security lead and signoff on
Microsoft Windows XP Service Pack 2 and Windows Server 2003 "
17-11-2007, 17:18 door Anoniem
Tegenwoordig is zelfs Microsoft sneller.....
17-11-2007, 17:24 door Anoniem
Sinds 8 februari bekend maar gewoon je klep dicht houden. Wie zei daar
ook alweer iets over Microsoft?
17-11-2007, 17:28 door Anoniem
Door Anoniem
Beetje laat van Window's' Snyder, maar dat krijg al gauw met
een oud microsoft medewerker, Zie bio...

" Snyder was a founding member and Director of Security
Architecture at @stake and was a senior security strategist
at Microsoft in the Security Engineering and Communications
organization, most notably as security lead and signoff on
Microsoft Windows XP Service Pack 2 and Windows Server 2003 "


Ja hoor, het ligt natuurlijk allemaal weer aan Microsoft.
17-11-2007, 18:54 door Anoniem
Ik wil alleen maar zeggen dat iemand die eerst
verantwoordelijk was voor beveiligingsmaatregelen in xp en
server 2003 en faalde, het zelfde nu bij mozilla doet.
http://www.security.nl/article/14352/1/Ex-Microsoft_strateeg_Window_doet_beveiliging_Mozill

Het is meer een individuele kwestie denk ik, dat van
Microsoft was eerder als grapje bedoeld.
17-11-2007, 20:03 door Anoniem
ok, iedereen weer terug naar ie...
18-11-2007, 02:37 door Anoniem
Door Anoniem
Ja hoor, het ligt natuurlijk allemaal weer aan
Microsoft.

Die reactie lijkt mij hier overbodig en je hebt gelijk.

Dat die eerst persoon gefrustreerd is kan ik me wel
voorstellen. Waarschijnlijk is er WinXP of nog erger Vista
door zijn strot gedrukt (op zijn werk of nog erger thuis) en
geniet hij van de The WOW is NOW experience :)
18-11-2007, 23:24 door spatieman
daar hebben we noscript toch voor..
19-11-2007, 11:26 door Anoniem
Door spatieman
daar hebben we noscript toch voor..
toch blijft het zwak dat een groep die altijd zegt snel te patchen zoiets zo
lang laten liggen.
19-11-2007, 11:27 door Anoniem
Door Anoniem
ok, iedereen weer terug naar ie...
en bij het eerst volgende ie issue weer naar ff? overdreven reactie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.