image

Mozilla dicht 11 lekken in Firefox

woensdag 16 december 2009, 11:01 door Redactie, 13 reacties

De Mozilla Stichting heeft een nieuwe versie van Firefox uitgebracht die elf beveiligingslekken in de opensource browser verhelpt, waarvan zes zo ernstig dat een aanvaller het systeem er door kan overnemen. Het gaat om verschillende kwetsbaarheden in de browser en JavaScript engine. Daarnaast ontdekte Mozilla verschillende bugs in de liboggplay en libtheora media en video libraries, die sinds Firefox 3.5 aan de browser zijn toegevoegd voor het afspelen van audio en video. In dit geval zorgden de problemen voor een integer overflow en geheugenproblemen, waardoor het uitvoeren van willekeurige code mogelijk was.

De minder ernstige lekken bevinden zich onder andere in Mozilla's NTLM implementatie en adresbalk, waardoor SSL en URL spoofing mogelijk was. Aangezien de liboggplay en libtheora lekken niet in Firefox 3.x aanwezig zijn, heeft deze Firefox versie in totaal met 9 lekken te maken. Updaten naar Firefox 3.5.6 of 3.0.16 kan via Mozilla.com en de browser zelf.

Reacties (13)
16-12-2009, 11:33 door Syzygy
en weer allemaal naar Chrome over ;-)
16-12-2009, 12:00 door Anoniem
Door Syzygy: en weer allemaal naar Chrome over ;-)

Waar slaat dat nu weer op, net alsof Chrome nooit gepatched moet worden. Bovendien had je dan moeten overstappen toen de lekken bekend werden, nu is ie juist veilig en moeten er eerst weer nieuwe lekken ondekt worden.
Bovendien Chrome = No Privacy..
16-12-2009, 12:51 door Anoniem
Chrome = No privacy.

Euuuh... BSN-nummers, vingerafdrukken in paspoort, pinpas, mobiele telefoons, rekeningrijden, ov-chip kaart, etc.

Welke privacy???
16-12-2009, 13:14 door Anoniem
Door Anoniem: Chrome = No privacy.

Euuuh... BSN-nummers, vingerafdrukken in paspoort, pinpas, mobiele telefoons, rekeningrijden, ov-chip kaart, etc.

Welke privacy???

Dat er voor de overheid geen privacy meer bestaat weet ik ook wel, maar je kan je nog wel tegen bedrijven beschermen. Bovendien kan de overheid daar weer inzien, dus het helpt toch een miniem beetje.
16-12-2009, 13:48 door Anoniem
Waarom wil je jezelf dan tegen bedrijven beschermen? Als jij geen contact hebt met die bedrijven, dan schaden ze ook jouw privacy niet. De overheid aan de andere kant..... ;-)
The truth is a deception!!!
16-12-2009, 14:29 door spatieman
chroom doet stiekem patchen...
16-12-2009, 14:47 door Anoniem
Chroom doet tenminste nog patchen (ook al is het stiekem). Andere bedrijven daarintegen.......kuch Adobe kuch.
16-12-2009, 15:22 door Anoniem
juist omdat er privacy problemen zijn met andere zaken zoals BSN nummers, pinpas, GSM etc. moet je extra opletten op aanvullende zaken, alles bijelkaar levert immers een 'ID plaatje op'. Dat wat je kan voorkomen, moet je dus gewoon doen, en Google is niet de beste keuze als je enige privacy wilt behouden.
16-12-2009, 16:02 door Syzygy
Door Anoniem:
Door Syzygy: en weer allemaal naar Chrome over ;-)

Waar slaat dat nu weer op, net alsof Chrome nooit gepatched moet worden. Bovendien had je dan moeten overstappen toen de lekken bekend werden, nu is ie juist veilig en moeten er eerst weer nieuwe lekken ondekt worden.
Bovendien Chrome = No Privacy..

Als je hier wat vaker komt en dit soort meldingen van Browsers leest dan is vandaag deze de beste en een dag later de andere.
Standaard reageer ik altijd met, overgaan naar een andere browser. dan weer Chrome dan weer IE afhankelijk over welke het nu weer gaat want al die meldingen zijn steeds het zelfde.

Patchen van serieuze lekken, nieuwswaarde hihil


En het feit dat Chrome geen privacy biedt heb jij natuurlijk heel nauwkeurig onderzocht, want jij praat mensen niet na, jij checked alles !!??
17-12-2009, 09:18 door Anoniem
Ik vertrouw google meer dan de overheid.
17-12-2009, 12:50 door Anoniem
Door Anoniem: Ik vertrouw google meer dan de overheid.

Zoveel domheid zou strafbaar moeten zijn. Google = (Amerikaanse) overheid
17-12-2009, 12:52 door Anoniem
Zie :

http://googlewatch.eweek.com/content/archive/is_google_a_government_spook.html
17-12-2009, 12:56 door Anoniem
Was ik nog vergeten :

http://sethf.com/anticensorware/general/google-censorship.php
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.