Nu al ernstig lek in net gepatchte Firefox
09-02-2008,09:18 door
Door de kwetsbaarheid kan een aanvaller alle lokale bestanden in de Mozilla directory openen en alle instellingen van de browser uitlezen. "Grappig en triest want Firefox 2.0.0.12 is net uit, en nu alweer kwetsbaar. Deze is nog ernstiger dan de vorige trouwens, omdat je geen plugins nodig hebt," zegt de Nederlandse beveiligingsonderzoeker Ronald van den Heetkamp tegenover Security.NL.
Van den Heetkamp beschuldigt Mozilla van het leveren van half werk. "Ik heb al eerder uitgehaald naar Mozilla, patch lekken niet voor de helft, neem de tijd en verhelp de oorzaak." De onderzoeker raadt Firefox gebruikers aan om een andere browser te gebruiken of de NoScript plugin te installeren.









