image

Mozilla onthult meer Firefox-lekken

donderdag 25 maart 2010, 13:25 door Redactie, 4 reacties

Mozilla heeft de overige lekken onthuld die in Firefox 3.6.2 gepatcht zijn, maar sommige van deze kwetsbaarheden zitten ook in Firefox 3.0 en 3.5, die op 30 maart worden gepatcht. Afgelopen dinsdag kwam de opensource-ontwikkelaar met een vervroegde update voor Firefox 3.6, waarin het een ernstig beveiligingslek oploste. In de release notes stond vermeld dat er ook andere beveiligingsproblemen waren gepatcht, maar waar het om ging stond niet vermeld. Nu zijn de details van sommige van deze lekken online verschenen.

In totaal gaat het om tien gepatchte kwetsbaarheden, waarvan vier zo ernstig dat een aanvaller willekeurige code kan uitvoeren. Een aantal van deze lekken patchte Mozilla al met Firefox 3.0.18 en 3.5.8, maar de andere kwetsbaarheden waarvan de details nog niet bekend zijn, worden pas op 30 maart verholpen.

Reacties (4)
25-03-2010, 20:16 door cyberpunk
Ben ik even blij dat ik NoScript gebruik...
25-03-2010, 21:18 door Anoniem
Ik gebruik NoSurf
26-03-2010, 09:50 door spatieman
* trekt stekker uit switch *
26-03-2010, 13:57 door Anoniem
Alle bekendgemaakte lekken waren al gedicht door 3.5.8 en 3.0.18.
Hier, 1 van die lekken: http://www.mozilla.org/security/announce/2010/mfsa2010-12.html
Fixed in:
Firefox 3.6.2
Firefox 3.5.8
Firefox 3.0.18
Thunderbird 3.0.2
SeaMonkey 2.0.3

Hoeft dus niet gefixed te worden in 3.5.9 die op 30 maart uitkomt. Daar zullen denk ik nog andere lekken inzitten die dan bekend gemaakt worden. In de nummering van de lekken ontbreken er nog 2.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.