image

DoS-lek in Mozilla Firefox en Thunderbird ontdekt

maandag 17 oktober 2005, 16:40 door Redactie, 9 reacties

Gebruikers van Mozilla Firefox en Thunderbird zijn gewaarschuwd voor een lek in de open source browser en e-mail client. Er is namelijk proof of concept code voor een denial of service lek verschenen. Of deze exploit code al gebruikt wordt, of afkomstig is uit "het wild", is op dit moment niet bekend. Het lek is aanwezig in Firefox 1.0.7 en Thunderbird 1.0.6 en eerder. De exploit kan via deze link getest worden.

Reacties (9)
17-10-2005, 17:13 door Martijn Stolk
Na het eenmalig bezoeken van de link via deze site, krijg ik elke keer
wanneer ik de browser naar http://www.security.nl wijs te kampen met hetzelfde
probleem (vastloper firefox; 99% cpu gebruik). Het legen van de cache
en/of de history helpt hierbij niet.

Misschien een vriendelijke tip om de testlink toch maar niet aan te
klikken. :p
17-10-2005, 17:26 door Anoniem
Bij mij komt er alleen maar 'Mozilla' te staan...

In de source van die url staat:

Vulnerable: Mozilla Firefox <= 1.0.7
Mozilla Thunderbird <= 1.0.6


en ik gebruik FF 1.4 en TB 1.0.7.
17-10-2005, 17:44 door G-Force
Mijn Firefox browser doet het gewoon na het aanklikken van
de link. Maar dat komt doordat ik de beveiliging op een zo
hoog mogelijk niveau (IE als Firefox) heb gezet. Als ik even
mag aannemen dat er gebruik gemaakt wordt van een script,
dan is het heel eenvoudig op te lossen door de Extensie
(Java) Script-blocking te downloaden en te installeren.
Alleen de lijst van Favorieten (Bladwijzers genoemd in FF),
dus betrouwbare sites, mogen scripts uitvoeren. De scripts
op alle andere sites worden standaard geblokkeerd.
17-10-2005, 19:06 door Martijn Stolk
Door Peter.V
Als ik even mag aannemen dat er gebruik gemaakt wordt van een script,
dan is het heel eenvoudig op te lossen door de Extensie (Java) Script-
blocking te downloaden en te installeren.
Helaas is dit niet het
geval. Firefox (en Thunderbird) struikelen om een eenvoudige combinatie
van HTML tags. Hoe (eenvoudig) het precies werkt, kun je bekijken door de
bron te bekijken in Internet Explorer.
17-10-2005, 19:30 door G-Force
Dan is het nog vreemd dat de verschijnselen (zoals je eerder noemde) niet
bij mij optreden. Een goeie vraag dus: hoe komt dit? Want er moet toch
een verklaring voor het verschil zijn ontstaan.
18-10-2005, 01:24 door Danny Bogaards
Mozilla 1.7.8 loopt keihard vast op linux....
18-10-2005, 09:09 door [Account Verwijderd]
[Verwijderd]
18-10-2005, 18:49 door G-Force
De veilige browser moet kennelijk nog steeds uitgevonden worden...
19-10-2005, 11:34 door sikkes
de veilige browser zal nooit bestaan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.