image

SSL certificaat spoofing lek in Mozilla en Firefox

maandag 26 juli 2004, 12:03 door Redactie, 22 reacties

Emmanouel Kellinis heeft een lek in Mozilla en Mozilla Firefox ontdekt, waardoor kwaadaardige websites SSL certificaten van andere sites kunnen misbruiken. Het is mogelijk om via een speciaal "onunload event" de browser een geldig certificaat van een betrouwbare pagina te laten laden. Het probleem is dat Mozilla het certificaat van de betrouwbare pagina laadt en het sleutelhangertje laat zien, terwijl de inhoud van de kwaadaardige website wordt weergegeven. Het lek is aanwezig in Mozilla Firefox 0.9.2 en Mozilla 1.7.1 voor Windows en Mozilla Firefox 0.9.1 voor Linux. Andere versies zouden mogelijk ook kwetsbaar zijn. Er wordt aangeraden om geen links van onbetrouwebare websites te volgen en de URL in de adresbalk met die van het SSL certificaat te vergelijken. Meer informatie staat in deze advisory. (Secunia)

Reacties (22)
26-07-2004, 12:25 door Anoniem
Is er nu nog geen oplossing voor?? Gaat steeds meer op M$ lijken :(
26-07-2004, 12:32 door Anoniem
10 9 8 7 6 ...........................
26-07-2004, 12:34 door Anoniem

Er wordt aangeraden om geen links van onbetrouwebare websites te
volgen

Slim advies.
26-07-2004, 12:34 door Anoniem
Terug naar Internet explorer
26-07-2004, 12:42 door Anoniem
5 4 3 2 1 . bingo
26-07-2004, 12:58 door Anoniem
ach dat fix je toch zo ff zelf
26-07-2004, 13:14 door Anoniem
Goh wat vreemd, en dit is nog maar het begin.
26-07-2004, 14:20 door Anoniem
Door Anoniem
Is er nu nog geen oplossing voor?? Gaat steeds meer op M$
lijken :(
Ga naar http://www.mozilla.org/start/
Hier staan altijd alle security meldingen welke relevant
zijn voor je Mozilla browser.

Nu staat er dus ook het volgende:
[/quote]WARNING! A security issue affects your build. Please
install this patch (572 bytes) and restart your browser.See
more information on this issue. This message will no longer
appear once you have applied the patch.[/quote]Jammer dat de fout er in zit, valt me ook wel tegen. Maar de
fix is er al meteen en gemakkelijk te installeren. :)
26-07-2004, 14:26 door Anoniem
Gelukkig heeft IE geen last van dit soort problemen
26-07-2004, 14:42 door Anoniem
Wat een shit product
26-07-2004, 14:59 door Anoniem
Door Anoniem
Wat een shit product

Nou, echt wel! Vlug maar terug naar dat veel veiligere
Internet Explorer!!
26-07-2004, 16:28 door Anoniem
Lol

Lek gevonden, Patch voorhanden

Wat een organisatie, perfect !!!!

Heerlijk, oww wat ben ik blij met mijn Firefox !!!
26-07-2004, 16:50 door Anoniem
dus mozilla is tog ook maar nie zo goed als iedereen beweerd he....!
26-07-2004, 16:53 door Anoniem
teueg naar IE!
26-07-2004, 17:45 door Anoniem
Dit wordt het maandelijkse Humor item

Al die IE aanhangers hebben de kans weer eens selectief te
lezen en gal te spuwen, heerlijk ... gewoon klinkklare
nonsen lezen die op je lachspieren werken.

Vooral dat blijven lezen wat je goed van pas komt en al
helemaal buiten de werkelijkheid blijven staan anders is het
voor de lezers niet echt meer grappig.

Spelfouten letten we niet op, wel naar de inhoudelijkheid
van de uitlatingen.
Al moeten jullie wel zorgdragen voor de leesbaarheid.

Er is een 1e plaats te halen voor wie van de sufferdjes de
beste nonsens kan posten?
Ook een 1e plaats weg te geven voor diegene die het best de
waarheid uit zijn verband weet te trekken en om te bouwen in
zijn voordeel.
26-07-2004, 19:36 door Anoniem
Het peil van de mensen die hier reageren zakt naar een
bijna bodemloze diepte...wat zijn jullie toch zielig zeg met
die flame poginkjes . *braak*
26-07-2004, 20:16 door Anoniem
Vandaag een lek, vandaag een patch, ca. 1 seconde om te
installeren, klaar.
Ja, ik ben heel gelukkig met mijn Mozilla oa. vanwege de
handige Tab's, en de mogelijkheid een heleboel tab's
tegelijk te openen met 1 shortcut.
IE heb ik zelfs proberen te deleten maar dat lukt niet; voor
dat ik het weet staat 'ie er weer. Dan maar geblokkeerd op
de firewall, enkel effe open zetten voor de 'Windows-update'
die werkt nl. niet met Mozilla.
27-07-2004, 08:50 door Anoniem
En de betere OSsen leveren meteen updates voor alle grotere
producten. Wat leven we toch in een mooie tijd :)
27-07-2004, 10:30 door Anoniem
Eigenlijk is IE best wel goed
27-07-2004, 13:11 door Anoniem
eigenlijk gaat dit nergens over... wat een zielig publiek
dat IE volk....tsk tsk tsk
27-07-2004, 13:32 door Anoniem
Ach, gebruik lekker datgene waar je jezelf veilig bij voelt. Laat een ander
gebruiken wat hij wil gebruiken. Neem de tijd om beschrijvingen van
security issues goed door te lezen en trek je eigen conclusie. Mocht je toch
verleidt worden om aan een discussie mee te doen, kom dan op zijn minst
met valide argumenten liefst onderbouwd met bron. Blaten kan iedereen.
28-07-2004, 03:11 door Rene V
Door Anoniem
Ga naar http://www.mozilla.org/start/
Hier staan altijd alle security meldingen welke relevant
zijn voor je Mozilla browser.

Nu staat er dus ook het volgende:
WARNING! A security issue affects your build. Please
install this patch (572 bytes) and restart your browser.See
more information on this issue. This message will no longer
appear once you have applied the patch.[/quote]Jammer dat de fout er in zit, valt me ook wel tegen. Maar de
fix is er al meteen en gemakkelijk te installeren. :)[/quote]
Sorry, heb we wezeloos gezocht daar. Ik gebruik Mozilla
Firefox maar kon er echt niet datgene vinden wat jij nu hebt
aangehaald.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.