image

Kritieke lekken in oude versies Mozilla, Firefox en Thunderbird

maandag 31 januari 2005, 17:01 door Redactie, 17 reacties

Gebruikers van oude versies van Firefox, Mozilla en Thunderbird zijn gewaarschuwd voor verschillende kritieke lekken die in de programma's ontdekt zijn. De lekken kunnen door kwaadaardige personen misbruikt worden om bepaalde security restricties te omzeilen, spoofing en script injectie aanvallen uit te voeren en vertrouwelijke systeemgegevens te achterhalen. De lekken zijn in de nieuwste versies van de programma's, Mozilla 1.7.5, Firefox 1.0 en Thunderbird 1.0, verholpen. Meer informatie is in deze advisory te vinden.

Update: titel aangepast

Reacties (17)
31-01-2005, 17:11 door Anoniem
Ach, niemand gebruikt toch die oude versies meer nu de
Nederlandse vertalingen uit zijn.
31-01-2005, 17:24 door Anoniem
De lekken zijn in de nieuwste versies van de programma's
verholpen.... nou dan
31-01-2005, 18:19 door Anoniem
Je moet ook altijd de nieuwse versie gebruiken.
Wat is de volgende melding? kritieke exploit gevonden in
windows zonder sps1 en sp2?
31-01-2005, 18:40 door Anoniem
Dus toch niks beter dan Internet Explorer
31-01-2005, 21:15 door Anoniem
Door Anoniem
Dus toch niks beter dan Internet Explorer
Internet explorer is voor digibeten. Elitaire mensen weten
beter. kus
31-01-2005, 21:22 door Anoniem
Door Anoniem
Dus toch niks beter dan Internet Explorer
Mozilla en
Firefox voldoen aan de geldende normen en aanbevelingen.
Internet Explorer voldoet daar niet aan en loopt daarbij ook
nog eens 10 jaar achter.
http://w3.org/
31-01-2005, 21:37 door QvanQenQ
Door Anoniem
Door Anoniem
Dus toch niks beter dan Internet Explorer
Internet explorer is voor digibeten. Elitaire mensen weten
beter. kus
Pas maar op, straks zit je ook in de bak met je beter weten... ;-)

http://www.security.nl/article/9929/1

Kusje terug.
31-01-2005, 22:28 door Anoniem
Door QvanQenQ
Door Anoniem
Door Anoniem
Dus toch niks beter dan Internet Explorer
Internet explorer is voor digibeten. Elitaire mensen weten
beter. kus
Pas maar op, straks zit je ook in de bak met je beter
weten... ;-)

http://www.security.nl/article/9929/1

Kusje terug.
Als je rekening moet houden met een wereld dat enkel Mavo
heeft, wordt ineens alles heel gevaarlijk :)
31-01-2005, 23:38 door Anoniem
Wat een onzin alweer. Is deze post gesubmit door Microsoft
misschien om te laten overkomen dat FireFox toch heel slecht is?

Het heeft dan weliswaar minpunten, maar de pluspunten maken
dat ruimschoot goed.
01-02-2005, 08:48 door [Account Verwijderd]
[Verwijderd]
01-02-2005, 08:48 door Anoniem
Wat een gelul, en nu kijken welke lekken er in IE 5 zitten, ok?

:|
01-02-2005, 11:29 door Anoniem
Was er niet kritiek op M$ omdat ze oude software niet onderhouden? Het
blijkt nu dus dat firefox geen haar beter is. Iedereen roept: moet je de
nieuwe versie maar installeren, ik wil niet vervelend zijn maar roep dan
hetzelfde als bij M$: SCHANDE, monopolisten, boeven etc etc.
Ik zeg het maar eens: het maakt geen fuck uit ie, firefock etc.
01-02-2005, 12:07 door Anoniem

Ach, niemand gebruikt toch die oude versies meer nu de
Nederlandse vertalingen uit zijn.

Maar deze versies zijn dus wel vele maanden gebruikt door miljoenen
mensen. Daar gaat het om !!

Dus
01-02-2005, 13:17 door Anoniem
Door Anoniem
Dus toch niks beter dan Internet Explorer


Jullie laten je wel kennen zeg ;-)
Do not discuss with an idiot because he will drag you to
it's level and beats you with experience!

-- Nee ik heb de "ge-quote" regel niet gepost... --
01-02-2005, 13:17 door Anoniem
Door Anoniem
Was er niet kritiek op M$ omdat ze oude software niet onderhouden? Het
blijkt nu dus dat firefox geen haar beter is. Iedereen roept: moet je de
nieuwe versie maar installeren, ik wil niet vervelend zijn maar roep dan
hetzelfde als bij M$: SCHANDE, monopolisten, boeven etc etc.
Ik zeg het maar eens: het maakt geen fuck uit ie, firefock etc.
Scheelt het misschien dat je bij Microsoft gedwongen wordt flink te betalen
voor die software-upgrades?
01-02-2005, 13:43 door Anoniem
Door Anoniem
Was er niet kritiek op M$ omdat ze oude software niet
onderhouden? Het
blijkt nu dus dat firefox geen haar beter is.
Hmm, je verwacht dat firefox nog een 0,91-patch1 uitbrengt?
Beetje vaag.
Ten eerste heeft firefox geen oude software, 1.0 is in principe
hun eerste stabiele uitgave. En daarin is de fout dus opgelost.
Alle voorgaande versies betrof alfa/beta-software.
Beta-software ga je niet patchen als er al een stabiele versie uit
is.


Iedereen roept: moet je de
nieuwe versie maar installeren, ik wil niet vervelend zijn maar
roep dan
hetzelfde als bij M$: SCHANDE, monopolisten, boeven etc etc.
Tja, dat kun je pas roepen als Firefox 2.0 uit komt en er fouten
gevonden worden in Firefox 1.x die het project niet wil oplossen.
Zo ver zijn we nog niet ;)


Ik zeg het maar eens: het maakt geen fuck uit ie, firefock etc.
Wat jij wilt ;)
Je moet naar de praktijk kijken, hoevaak wordt je systeem vervuilt
met spyware etc. als je IE gebruikt, en hoe vaak als je Firefox
gebruikt?
01-02-2005, 13:48 door Anoniem
Door Anoniem

Ach, niemand gebruikt toch die oude versies meer nu de
Nederlandse vertalingen uit zijn.

Maar deze versies zijn dus wel vele maanden gebruikt door
miljoenen
mensen. Daar gaat het om !!

Dus
Hmm, hebben we dan miljoenen firefox-gebruikers in
Nederland? ;)

En verder: het is een illusie om te denken dat software lekvrij is,
of het nu om oude versies van firefox gaat, om de huidige versie,
of om toekomstige versies.
Waar het om gaat is hoe snel fouten ontdekt worden, en hoe snel
ze worden opgelost.
Bij opensource worden fouten vaak snel ontdekt, vrijwel meteen
publiekelijk bekend gemaakt en binnen enkele dagen opgelost.
Daar kunnen de bedrijven van gesloten software nog iets van
leren.
Verder kun je, mits je de kennis hebt, zelf de broncode van de
software doorlezen op fouten, backdoors, etc.. of iemand inhuren
die dat voor je kan doen.
Bij oss kun je jezelf er dus van vergewissen dat de software
(alleen) doet wat het beloofd, bij propietarysoftware moet je maar
kunnen vertrouwen op de aanbieder van het product.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.