image

Ongepatchte Firefox gebruikers kwetsbaar voor PwnZilla 5

vrijdag 23 september 2005, 17:00 door Redactie, 2 reacties

Firefox gebruikers die niet de meest recente versie van de open source browser geinstalleerd hebben doen er verstandig aan om dit alsnog te doen. Er is namelijk een exploit voor het international domain name (IDN) link buffer overflow lek verschenen waardoor een aanvaller de computer kan overnemen. Ook Netscape gebruikers zijn kwetsbaar voor dit lek, maar voor deze browser is nog geen oplossing verschenen.

Andere exploits voor het IDN lek die eerder deze maand verschenen waren slechts proof-of-concepts waarmee een aanvaller het systeem kon laten crashen. Via PwnZilla 5 kan men echter volledige controle krijgen.

Volgens Dave Kennedy van Cybertrust zou dit lek in Internet Explorer door spyware gebruikt kunnen worden. Met Firefox zou iemand het voor iets heel groots kunnen misbruiken. (MozillaZine)

Reacties (2)
23-09-2005, 20:06 door G-Force
De nieuwste Firefox (1.0.7) met het Nederlandse taalmodule is via de
onderstaande link te downloaden.

http://www.mozilla.org/products/firefox/all.html
24-09-2005, 13:03 door raboof
Volgens Dave Kennedy van Cybertrust zou dit lek in
Internet Explorer door spyware gebruikt kunnen worden. Met
Firefox zou iemand het voor iets heel groots kunnen
misbruiken.

Een linkje naar dat statement zou aardig zijn. Uit deze
`samenvatting' snap ik z'n punt niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.