image

Waarschuwing voor ernstig lek in Firefox

zaterdag 2 oktober 2004, 10:37 door Redactie, 29 reacties

De Mozilla Foundation waarschuwt voor een kritiek lek in hun Firefox browser waardoor een aanvaller bestanden uit de download directory van een gebruiker kan verwijderen. Om het lek te kunnen misbruiken moet een aanvaller een gebruiker zover krijgen dat hij een bestand opslaat. Ondanks dat er interactie van de gebruiker vereist is, ziet de Mozilla Foundation dit toch als een "severe" security lek. Een patch is echter al beschikbaar, wat volgens de stichting laat zien dat men security lekken identificeert en verhelpt voordat ze door kwaadwillende hackers misbruikt kunnen worden. De waarschuwing staat op deze pagina en de patch kan via deze link worden gedownload.

Gebruikers van Firefox 1.0 kunnen volgende doen: (met dank aan een oplettende lezer)
- Tools
- Options
- Advanced
- Software update
- Check now

Reacties (29)
02-10-2004, 11:01 door Anoniem
Het blijft natuurlijk een niet zo goed getest produkt.
02-10-2004, 11:02 door Anoniem
Nou wat ernstig...
Je moet eerst een bestand downloaden en dan kan je bestanden
uit de download directory (desktop is standaard)
verwijderen. Het installeren van XPI is gevaarlijker imo.
Beetje geblaat om niets. Desalniettemin ga ik nu ff een
nieuwe build downloaden :)

ZZ
02-10-2004, 11:06 door Anoniem
Door Anoniem
Het blijft natuurlijk een niet zo goed getest produkt.
En jouw bron daarvan is?
Zit niet zo ongefundeerd te flamen, boer! Je kent het
waarschijnlijk nauwelijks.
Lees [url=http://www.mozilla.org/hacking/]dit[/url] eens en
post dan nog eens hier.
02-10-2004, 11:17 door Anoniem
Als je Firefox 1.0 gebruikt dan kan je het volgende doen:
- tools
- options
- advanced
- software update
- check now

Browser weer up to date
02-10-2004, 12:11 door Anoniem
Door Anoniem
Het blijft natuurlijk een niet zo goed getest produkt.
Dat heb je best goed begrepen; het gaat hier nog steeds om
een pre-release namelijk!
02-10-2004, 13:14 door Anoniem
OK,ok...ok: who in this ROTTEN WORLD is capable of making A GOOD
browser? I mean without any flaws???
02-10-2004, 14:01 door Anoniem
Door Anoniem
Door Anoniem
Het blijft natuurlijk een niet zo goed getest produkt.
Dat heb je best goed begrepen; het gaat hier nog steeds om
een pre-release namelijk!

Precies en na pre-release volgen nog RC1 en RC2. Pas dan de
final release 1.0
02-10-2004, 14:01 door Redz
Door Anoniem
OK,ok...ok: who in this ROTTEN WORLD is capable of making A
GOOD
browser? I mean without any flaws???

http://lynx.browser.org/
02-10-2004, 15:53 door Rene V
Hulde aan Mozilla FireFox!!!!!
02-10-2004, 16:06 door Anoniem
M'n pornoplaatjes werken niet in lynx
02-10-2004, 17:50 door Anoniem
Door Anoniem
M'n pornoplaatjes werken niet in lynx
Heb je http://www.asciibabes.com/ al geprobeerd? :)
02-10-2004, 21:31 door Anoniem
FireFox is volwassen aan het worden. Kreeg een melding dat
er een update beschikbaar was en die was ook nog eens
eenvoudig te installeren. Nu nog de NL versie en einde IE.!?!?!
02-10-2004, 23:47 door Rene V
Er is een NL versie van 0.9.3. Ik denk dat er pas weer een
NL update komt op het moment dat de final 1.0 release
uitkomt (november dacht ik).
03-10-2004, 03:34 door Anoniem
pfff ik begin steeds meer te denken dat er niet een team
van redactie leden achter deze site zitten, maar een
stelletje pubers met teveel blaat neigingen. Kom op zeg.
beetje met een telegraaf kop schreeuwen dat er een ERNSTIG
lek is. Het komt erop neer dat als je heel moeilijk en
omslachtig iets download dat er dan wat gedownloade
bestandjes verwijderd worden.
Oh here boven ons waar bent u als we u nodig hebben, er
worden namelijk in een extreem geval wat bestandjes
verwijderd, moord en brand, terroisten alarm rood!!! mensen
u zijt gewaarschuwd.

Met andere woorden REDACTIE STOP EENS MET BLATEN, dan kan ik
ook stoppen met op jullie te blaten.
03-10-2004, 08:56 door Anoniem
Ui de betrokken pagina van Firefox (voor de luieren onder ons)

#

How does this security vulnerability expose the user?

A malicious hacker who could trick a user into saving a file
could delete files from a user's download directory.
#

How serious is this vulnerability?

While this is a potentially severe security vulnerability,
user interaction is required to trigger potential harm. This
security update is also another example of the Mozilla
Foundation identifying and fixing security vulnerabilities
before they are exploited by malicious hackers. This type of
security vulnerability is very different from cases where a
hacker could take advantage of a vulnerability to obtain
valuable information from a user's computer.
#

Doesn't this case illustrate that all browsers are equally
insecure?

The Mozilla Foundation continues to have a very strong track
record on security. According to Secunia, an independent
security monitoring organization, Firefox currently has 1
open security issue, out of a total of 13 security
advisories filed in 2003 and 2004. 0% of these are labeled
"extremely critical", 15% are labeled "highly critical". For
the same period, Secunia lists 16 open security issues out
of 44 advisories for Internet Explorer 6.0, 14% of which are
labeled "extremely critical", 34% are "highly critical".

potentially severe = mogelijk ernstig

of wat ook een goede vertaling kan nuanceren
Capricornus
03-10-2004, 12:02 door Anoniem
En weer lukt het. 1 regel en al die domme firefox gebruikers staan weer op
hun achterste poten. Is er een verband tussen domheid en het gebruik van
firefox?
03-10-2004, 12:15 door Anoniem
Door Anoniem
En weer lukt het. 1 regel en al die domme firefox gebruikers
staan weer op
hun achterste poten. Is er een verband tussen domheid en het
gebruik van
firefox?

Nee, maar wel tussen domheid en het gebruik van Internet
Explorer :-)
03-10-2004, 14:28 door Anoniem
Ha..daar was ik al achter toen ik mijn browser (firefox 1.0)
vanochtend opstartte. Toen knipperde er nl. een rood
uitroeptekentje bovenin de browser. Nieuwsgierig als ik ben,
klikte ik er op, et voila uitleg&update schermpje voor me :)

Super !
03-10-2004, 15:04 door Anoniem
Door Anoniem
Ha..daar was ik al achter toen ik mijn browser (firefox 1.0)
vanochtend opstartte. Toen knipperde er nl. een rood
uitroeptekentje bovenin de browser. Nieuwsgierig als ik ben,
klikte ik er op, et voila uitleg&update schermpje voor me :)

Super !

klaargekomen?
03-10-2004, 15:16 door Anoniem
Er wordt gewerkt aan een activex-plugin voor Mozilla &
Firefox: http://www.iol.ie/~locka/mozilla/mozilla.htm. Ik
heb de Mozilla-plugin een tijd geleden geprobeerd maar daar
werd Mozilla nogal instabiel van. Hoe de laatste versie het
doet, weet ik nog niet.
03-10-2004, 20:37 door Anoniem
Door Anoniem
En weer lukt het. 1 regel en al die domme firefox gebruikers
staan weer op
hun achterste poten. Is er een verband tussen domheid en het
gebruik van
firefox?

Ja, en aantoonbaar ook: Hoe dommer je bent hoe kleiner de
kans is dat je Mozilla Firefox gebruikt. :P
04-10-2004, 08:51 door Poele
Weet je wat nog een goed feature in een browser zou zijn? Wanneer je met
een button even tijdelijk een andere security setting zou kunnen
inschakelen, zonder dat je een heel lijstke met preferences af moet werken.
Waar kan ik dat heen mailen?
04-10-2004, 09:15 door Anoniem
Voor anti-engelsen


Mozilla-NL - Thuisbasis van de nederlandse vertaling van de
browsers mozilla en firefox

http://mozillanl.mozdev.org/


Ik kreeg netjes een spike naast mijn google toolbar (Ver
1.0PR EN) waarbij netjes stond dat er een critical update
aanwezig was. Over VOLWASSENHEID van de browser gesproken IK
heb Internet Explorer dit nog NOOIT zien doen.

En ja, dat is een 1000% flame naar Microsoft. Alle respect
voor hun maar ze lopen ondanks de miljarden die ze hebben,
achter.
04-10-2004, 12:33 door Anoniem
Door Anoniem
Voor anti-engelsen


Mozilla-NL - Thuisbasis van de nederlandse vertaling van de
browsers mozilla en firefox

http://mozillanl.mozdev.org/


Ik kreeg netjes een spike naast mijn google toolbar (Ver
1.0PR EN) waarbij netjes stond dat er een critical update
aanwezig was. Over VOLWASSENHEID van de browser gesproken IK
heb Internet Explorer dit nog NOOIT zien doen.

En ja, dat is een 1000% flame naar Microsoft. Alle respect
voor hun maar ze lopen ondanks de miljarden die ze hebben,
achter.




Zooo, dan heb jij geluk, zelf heb ik ook FF 1.0PR EN, maar
zie absoluut geen melding van FF betreffende een critical
update.
04-10-2004, 12:51 door Anoniem
Sjeezus lezen is ook een vak :)

Hulde hulde hulde aan Firefox ..
Waarom :

Ze vinden zelf het probleem, lossen dit direct op en geven ook nog eens
direct openheid over zaken ipv noodgedwongen nadat anderen dmv reverse
engineering erachter komen en de makers ermee confronteren.

Daartegenover staat dan wel dat ook microsoft je netjes waarschuwt als er
een update klaar staat voor internet explorer (als je eea goed hebt
geconfigureerd) maar dan wel door de overkoepelende updateservice
04-10-2004, 13:50 door Anoniem
Door Anoniem
Door Anoniem
Voor anti-engelsen


Mozilla-NL - Thuisbasis van de nederlandse vertaling van de
browsers mozilla en firefox

http://mozillanl.mozdev.org/


Ik kreeg netjes een spike naast mijn google toolbar (Ver
1.0PR EN) waarbij netjes stond dat er een critical update
aanwezig was. Over VOLWASSENHEID van de browser gesproken IK
heb Internet Explorer dit nog NOOIT zien doen.

En ja, dat is een 1000% flame naar Microsoft. Alle respect
voor hun maar ze lopen ondanks de miljarden die ze hebben,
achter.




Zooo, dan heb jij geluk, zelf heb ik ook FF 1.0PR EN, maar
zie absoluut geen melding van FF betreffende een critical
update.


Lol, je firewall/NAT heel goed dichtgetimmerd dan :D
04-10-2004, 13:52 door Anoniem
Nee alle gekheid op een stok je, je moet wel de vinkjes aan
hebben staan bij OPTIONS -> ADVANCES -> Software UPDATE
04-10-2004, 16:27 door Anoniem
Door Anoniem
Nee alle gekheid op een stok je, je moet wel de vinkjes aan
hebben staan bij OPTIONS -> ADVANCES -> Software UPDATE


Nou die staan aan, maar het klopt, ik heb mijn FW goed
dichtgetimmerd.
;-)
28-10-2004, 10:05 door Anoniem
Het is ook een kleine moeite he om handmatig even te kijken of er een
update beschikbaar is. aan zulke luie figuren hebben we juist te danken
dat er b.v in bedrijven problemen zijn met virussen spyware enz enz dit als
v.b.

Lekker lui doen, en zelf zeggen dat andere het niet goed doen.

Hoe vaak zie je hier onderwerpen waar het over security gaat waarbij de
beheerder niet goed ze werk vericht, dit geld ook voor thuisgebruikers.
en dan kun je wel zeggen van niet. maar die gebruikers zijn juist de virus
verspreiders voor een groot gedeelte. Geld niet voor alle thuisgebruikers
hoor.

Maar mensen zijn nah eenmaal te lui om ook maar 1 vinger extra uit te
steken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.