Securitybedrijf Internet Security Systems (ISS) heeft haar klanten gewaarschuwd voor een kritiek security lek in een veelgebruikte technologie van de Mozilla stichting, genaamd de Netscape Network Security Services (NSS) library. Door het lek zouden web servers kwetsbaar voor een remote aanval zijn. Via een SSLv2 verbinding zou een remote aanvaller de controle over web servers, die de NSS library gebruiken, kunnen krijgen. Het lek in de NSS library is aanwezig in de Netscape Enterprise Server en de Sun Java System Web Server van Sun Microsystems, maar kan ook in talloze andere programma's zitten die de open-source NSS library gebruiken, zo waarschuwt ISS in dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.