image

Verschillende lekken in Mozilla Firefox ontdekt

woensdag 10 november 2004, 12:43 door Redactie, 14 reacties

Er zijn verschillende lekken in Mozilla Firefox ontdekt wat door kwaadwillende personen misbruikt kan worden voor: het achterhalen van de aanwezigheid van lokale bestanden, veroorzaken van een Denial of Service, achterhalen van vertrouwelijke gegevens, spoofen van het dialoogvenster en escaleren van hun rechten. De lekken zijn aanwezig in Mozilla Firefox 0.x. Er wordt dan ook aangeraden om te updaten naar Mozilla Firefox 1.0. Meer informatie over de lekken is te vinden in deze deze advisory.

Reacties (14)
10-11-2004, 13:32 door Anoniem
rustig,rustig... dit is allemaal oud nieuws... gewoon 1.0
installeren/compileren en er is niets aan het handje...

(voorlopig)
10-11-2004, 13:48 door Anoniem
Als ze nu ook nog ActiveX gaan implementeren is het helemaal
rond.
10-11-2004, 14:41 door Anoniem
Liever niet. Kun je beter gewoon IE blijven gebruiken. Eén
van de grootste onveiligheden in IE is juist het ActiveX
verhaal. Overigens schijnt er wel een extension te zijn
waarmee je ActiveX in FF kunt krijgen.
10-11-2004, 14:52 door Jeroen Wijnands
ActiveX? Alsjeblieft niet zeg!!!!
10-11-2004, 15:10 door Anoniem
Cewl! Ik heb nu Firefox met activex!

http://www.iol.ie/~locka/mozilla/mozilla.htm
10-11-2004, 15:15 door Anoniem
De lekken zijn aanwezig in Mozilla Firefox 0.x
Dat is nog een beta: dat is normaal dat er nog foutjes
inzitten. ;-)
10-11-2004, 15:21 door Capricorn
Ik vind het niet goed dat oud nieuws nieuw nieuws wordt. Dan
kan ik beter een abonnement nemen bij www.secunia.com...
10-11-2004, 15:38 door Anoniem
willen ze niet gewoon dat iedereen update naar 1.0 om zo de
download-meter boven de tig-miljoen te krijgen? Of om de
server te overbelasten?

Net zoals bij acrobatreader6, zit je met een mega traag 10mb
pdf-reader opgescheept ipv een veel snellere en kleinere
acrobat5
10-11-2004, 15:43 door Anoniem
ActiveX?! Eek.

Het is juist de bedoeling dat websites ActiveX eruit slopen
(daarom zijn bepaalde Microsoft werknemers ook zo positief
over Firefox, het is voor hun ook een goede situatie omdat,
als zij direct in 1 keer ActiveX support uitschakelen, het
gros van de websitebouwers pissig wordt.

Nu *moeten* deze websitebouwers het ActiveX gedoe eruit
slopen omdat mensen met Firefox ook behoorlijk websites
moeten kunnen bezoeken.

Op een gegeven moment is ActiveX overal weg, en kan
Microsoft zijn PR leger weer inschakelen om het
marketing-technisch weer helemaal recht te breien en
iedereen weer I.E. moet gaan gebruiken....
10-11-2004, 17:08 door Wietse
Door Anoniem
De lekken zijn aanwezig in Mozilla Firefox 0.x
Dat is nog een beta: dat is normaal dat er nog foutjes
inzitten. ;-)
Ah joh in alle programmatuur zitten fouten het blijft mensenwerk in firefox
1.0 vast ook wel. Als ze maar vlot gefixed worden als ze worden gevonden
toch?
10-11-2004, 21:25 door Anoniem
het is ook een oudere versie....gewoon updaten naar de
nieuwe versie en alles is goed.
10-11-2004, 22:08 door Anoniem
Enne........ Al lekken in Firefox 1.0 gerapporteerd ??
11-11-2004, 10:04 door Anoniem
Door Anoniem
Enne........ Al lekken in Firefox 1.0 gerapporteerd ??
Al wat gezien op secunia.com ?
25-11-2004, 22:22 door Anoniem
http://secunia.com/product/4227/

Vendor: Mozilla Organization
Product Affected By: 0 Secunia Advisories
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.