image

Mozilla kwam in 25 uur met update voor actief aangevallen Firefox-lek

maandag 14 oktober 2024, 08:05 door Redactie, 6 reacties

Mozilla heeft een actief aangevallen kritieke kwetsbaarheid in Firefox in 25 uur gepatcht, zo laat de browserontwikkelaar weten. Vorige week bleek dat gebruikers van Tor Browser, dat een aangepaste Firefox-versie gebruikt, via het beveiligingslek zijn aangevallen. In een blogposting geeft Mozilla iets meer informatie over de aanval, waarover het vorige week dinsdag door antivirusbedrijf ESET werd ingelicht..

De virusbestrijder had een zogenoemde 'full exploit chain' in handen gekregen waarmee een aanvaller op afstand code op de computer van gebruikers kan uitvoeren. Mozilla ontving de informatie en wist in 25 uur de exploit te analyseren, waarbij de nodige reverse engineering was vereist, en een update te ontwikkelen. Eerder dit jaar ontving Mozilla nog een industry award omdat het kwetsbaarheden die tijdens hackwedstrijd Pwn2Own werden gedemonstreerd in 21 uur had verholpen.

Bij deze wedstrijd staat Mozilla klaar en weet het dat er mogelijk onbekende beveiligingslekken worden gedemonstreerd. In dit geval was er geen voorbereiding. Naast het verhelpen van de kwetsbaarheid kijkt Mozilla naar eigen zeggen ook naar maatregelen om Firefox beter tegen dit soort aanvallen te beschermen.

Reacties (6)
14-10-2024, 12:58 door Anoniem
Mozilla doet het de laatste tijd niet al te best met hun PR, maar dit mag wel een klein applausje krijgen.
14-10-2024, 13:34 door Anoniem
Tor was er ook als de kippen bij (Firefox ondersteund).
14-10-2024, 16:18 door Anoniem
Ja, bij andere clubjes als MS kon dit soms wel 23 maanden duren ipv uur
14-10-2024, 17:52 door Anoniem
Door Anoniem: Ja, bij andere clubjes als MS kon dit soms wel 23 maanden duren ipv uur
Beter dat Mozilla Google gaat uitfaseren binnen 24 uur. Dat lek wil maar niet gedicht worden...
14-10-2024, 19:20 door Anoniem
Door Anoniem: Mozilla doet het de laatste tijd niet al te best met hun PR, maar dit mag wel een klein applausje krijgen.
Mijn applausje hadden ze al vanwege hun platformonafhankelijkheid en geen winstbejag.
14-10-2024, 20:46 door Anoniem
Door Anoniem: Ja, bij andere clubjes als MS kon dit soms wel 23 maanden duren ipv uur
Geef eens een voorbeeld?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.