Firefox gebruikers die gisteren versie 2.0.0.12 installeerden, kunnen binnenkort naar versie 2.0.0.13 upgraden. Amper een paar uur na het verschijnen van de nieuwste versie is er weer een ernstig lek gevonden, wat aanvallers vertrouwelijke informatie laat stelen. In tegenstelling tot het vorige informatielek, is de open source browser nu standaard kwetsbaar, en hoeven er geen uitbreidingen of andere extensies geïnstalleerd te zijn.
Door de kwetsbaarheid kan een aanvaller alle lokale bestanden in de Mozilla directory openen en alle instellingen van de browser uitlezen. "Grappig en triest want Firefox 2.0.0.12 is net uit, en nu alweer kwetsbaar. Deze is nog ernstiger dan de vorige trouwens, omdat je geen plugins nodig hebt," zegt de Nederlandse beveiligingsonderzoeker Ronald van den Heetkamp tegenover Security.NL.
Van den Heetkamp beschuldigt Mozilla van het leveren van half werk. "Ik heb al eerder uitgehaald naar Mozilla, patch lekken niet voor de helft, neem de tijd en verhelp de oorzaak." De onderzoeker raadt Firefox gebruikers aan om een andere browser te gebruiken of de NoScript plugin te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.