image

Mozilla verhelpt ernstige kwetsbaarheid in Firefox 58

dinsdag 30 januari 2018, 12:34 door Redactie, 5 reacties
Laatst bijgewerkt: 30-01-2018, 13:19

Mozilla heeft een update voor Firefox 58 uitgerold die een ernstige kwetsbaarheid en een security-gerelateerde bug verhelpt. Het beveiligingslek betrof een probleem met de output in de gebruikersinterface van de browser waardoor er willekeurige code kon worden uitgevoerd.

De kwetsbaarheid werd door een ontwikkelaar van Mozilla zelf ontdekt. Firefox voor Android en Firefox 52 ESR waren niet kwetsbaar. Daarnaast was er een probleem met niet-standaard beveiligingsbeleid op Windows, bijvoorbeeld met Windows Defender Exploit Protection of bepaalde beveiligingssoftware, waardoor Firefox 58 sommige pagina's niet laadde. De kwetsbaarheid en bug zijn in Firefox 58.0.1 verholpen. Updaten naar de nieuwste versie kan via de automatische updatefunctie of Mozilla.org.

Er is nog wel een bekend probleem met het gebruik van Firefox voor Windows over een remotedesktopverbinding. Vanwege veiligheidsbeperkingen kan er op dit moment geen audio worden afgespeeld. Dit heeft te maken met de sandboxbeveiliging van Firefox en zal in een toekomstige versie worden opgelost. In de tussentijd kunnen gebruikers als oplossing ervoor kiezen om het beveiligingsniveau van de sandbox te verlagen, zo blijkt uit de documentatie van Mozilla.

Reacties (5)
30-01-2018, 12:40 door Anoniem
ESR versie?
30-01-2018, 14:45 door Anoniem
Door Anoniem: ESR versie?


In blokletters dan maar?

"Firefox voor Android en F i r e f o x 5 2 E S R waren niet kwetsbaar."
30-01-2018, 15:31 door Anoniem
"Administratief slordigheidsfoutje"

Vergeten linkvermelding ESR
https://www.mozilla.org/en-US/firefox/organizations/
30-01-2018, 15:58 door Anoniem
Door Anoniem:
Door Anoniem: ESR versie?


In blokletters dan maar?

"Firefox voor Android en F i r e f o x 5 2 E S R waren niet kwetsbaar."

Vreemd dat de moderatie je bericht doorlaat, maar zal wel passen in beleid om anoniem reageren te ontmoedigen.

Maar goed,

Firefox ESR staat voor Extended Support Release.
01-02-2018, 11:32 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: ESR versie?


In blokletters dan maar?

"Firefox voor Android en F i r e f o x 5 2 E S R waren niet kwetsbaar."

Vreemd dat de moderatie je bericht doorlaat, maar zal wel passen in beleid om anoniem reageren te ontmoedigen.

Maar goed,

Firefox ESR staat voor Extended Support Release.

Firefox ESR werd niet vermeld toen het bericht werd geplaatst, dit is later aangepast.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.