image

Mozilla patcht tien maanden oud Firefox lek

dinsdag 27 november 2007, 09:55 door Redactie, 7 reacties

Mozilla heeft drie beveiligingslekken in haar open source browser Firefox gedicht, waardoor een aanvaller cross-site scripting, cross-site request forgery of in het ergste geval willekeurige code kon uitvoeren. In het laatste geval zou dit betekenen dat een aanvaller het systeem kan overnemen. Aangezien hackers het uitvoeren van de willekeurige code nog moeten uitwerken, kreeg de kwetsbaarheid de "high" in plaats van een "critical" rating, die normaal aan dit soort lekken wordt gegeven.

Voor het dichten van het cross-site scripting lek had de ontwikkelaar tien maanden nodig. De kwetsbaarheid werd al op 8 februari van dit jaar ontdekt, en in eerste instantie voor het publiek verborgen gehouden. Toen een beveiligingsonderzoeker het lek "herondekte", maakte Mozilla de kwetsbaarheid publiekelijk. Updaten kan via de browser zelf of via mozilla.com.

Reacties (7)
27-11-2007, 10:32 door Anoniem
Niemand patcht zo snel als Mozilla. Ja hoor. Droom maar lekker. Koekje er
bij?
27-11-2007, 11:59 door Anoniem
Door Anoniem
Niemand patcht zo snel als Mozilla. Ja hoor. Droom maar
lekker. Koekje er
bij?
Volgens mij zegt niemand dat... dus dit is een tamelijk
nutteloze reactie..
(deze reactie ook overigens...)
27-11-2007, 13:30 door SirDice
Door Anoniem
Niemand patcht zo snel als Mozilla. Ja hoor. Droom maar lekker. Koekje er bij?
Nee, MS is lekker snel...
http://www.security.nl/article/17485/1/Microsoft_dicht_5_jaar_oud_beveiligingslek_in_Windows.html
27-11-2007, 14:51 door Anoniem
Hoor ik daar (weer) degengekletter?...
27-11-2007, 21:22 door Anoniem
Hoor ik daar (weer) degengekletter?...
Nee, 't klinkt meer alsof ze elkaar met hemaworsten slaan :)
28-11-2007, 09:04 door Nomen Nescio
Door Anoniem
Door Anoniem
Niemand patcht zo snel als Mozilla. Ja hoor. Droom maar
lekker. Koekje er
bij?
Volgens mij zegt niemand dat... dus dit is een tamelijk
nutteloze reactie..
(deze reactie ook overigens...)
Kort van geheugen? Firefox zou veel beter zijn dan IE, want alle lekken
zouden binnen enkele dagen altijd gerepareerd worden. Dit toont weer
eens aan dat het niet waar is. Bovendien zijn er tot nu toe twee keer zoveel
lekken geweest in Firefox als in IE.
Als je dan ook nog eens ziet hoe Firefox soms moeite heeft met het correct
weergeven van een site die helemaal aan de W3C standaard voldoet, dan
is het duidelijk dat Firefox gewoon minder is dan IE.
28-11-2007, 12:02 door Anoniem
Door Itsmeman
Door Anoniem
Door Anoniem
Niemand patcht zo snel als Mozilla. Ja hoor. Droom maar
lekker. Koekje er
bij?
Volgens mij zegt niemand dat... dus dit is een tamelijk
nutteloze reactie..
(deze reactie ook overigens...)
Kort van geheugen? Firefox zou veel beter zijn dan IE, want alle lekken
zouden binnen enkele dagen altijd gerepareerd worden. Dit toont weer
eens aan dat het niet waar is. Bovendien zijn er tot nu toe twee keer zoveel
lekken geweest in Firefox als in IE.
Als je dan ook nog eens ziet hoe Firefox soms moeite heeft met het correct
weergeven van een site die helemaal aan de W3C standaard voldoet, dan
is het duidelijk dat Firefox gewoon minder is dan IE.
snel gerepareerd is iets anders dan binnen enkele dagen. en dit probleem
is een tijd niet echt bekend geweest, niet voor het grote publiek. nog
steeds blijft het een zwakke actie van firefox, maar om op basis hier van
weer naar ie te stappen gaat ook nergens over. bij het volgende ie
probleem kun je weer terug. je gaat niet over 1 nacht ijs, eerst maar even
aan blijven kijken.

en kom nou eens met wat bewijzen voor die sites waar firefox moeite mee
heeft, het is echt niet alsof ie zich daar perfect aan houd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.