Ernstig lek in Firefox 3.6 gevonden dat al uitgebuit wordt
Beveiligingsorganisatie Secunia meldt dat een Russische onderzoeker een ernstig lek in Firefox 3.6 heeft gevonden waarmee kwaadwillenden de pc van mensen kunnen overnemen. Het is mogelijk dat de kwetsbaarheid al actief misbruikt wordt. Mozilla onderzoekt de zaak, maar zegt het lek nog niet te kunnen bevestigen.
De Rus Evgeny Legerov kwam deze week met de melding dat er een kritiek lek in Firefox 3.6 zit waarmee willekeurige code kan worden uitgevoerd op de computer van slachtoffers. Ook zou het lek al uitgebuit worden.
De producent van Firefox, Mozilla, heeft nog geen officiële reactie gegeven op zijn website, maar liet aan The Register weten dat het lek onderzocht wordt, maar dat de kwetsbaarheid nog niet bevestigd is.
Beveiligingsorganisatie Secunia beoordeelt het lek echter als zeer kritiek en adviseert Firefox-gebruikers om geen onbekende websites te bezoeken of een andere browser te gebruiken die geen last heeft van dit zero-day-lek, totdat Mozilla met een update komt. Het lek zit volgens Legerov in elk geval in Firefox 3.6 onder XP en Vista. Wordt vervolgd...
Update 23 maart: Mozilla heeft een update voor Firefox uitgebracht
Bron: Secunia
Reacties
1245
23 februari 2010 - 12:02
Achja als je veel gebruikers hebt krijg je ook meer lekken,
Dat Opera nou nooit open is over lekken oid betekend niet dat ze geen lekken hebben (anders zou opera nooit updates nodig hebben).
Er zijn ook redenen waarom mensen juist GEEN Opera gebruiken.
sboot
17 maart 2010 - 19:03
klopt helemaal, als je niks over lekken zegt betekend het inderdaad niet dat ze er niet zijn.
Attilla
22 februari 2010 - 20:02
Volgens mij word hier een discussie gevoerd die nergens op slaat.
Het is een discussie in de trant van wie niet voor mij is is tegen mij. Iedereen is overtuigd van zijn eigen kleine gelijk en draagt dat zonder enige onderbouwing uit.
Elke browser heeft wel lekken omdat er van die idioten zijn die zo nodig de systemen van anderen willen verknaken, moeten we daar helaas erg alert op zijn.
Een ieder is vrij de browser te gebruiken die hij wil dus hou eindelijk eens op met anderen voor rotte vis uit te maken en probeer eens een positieve bijdrage te leveren aan het computer gebruik.
Gratissoftwaresite is een site waar informatie word gegeven over gratis software, men is niet betrokken bij wie of wat dan ook.
Dus de verdachtmaking dat Gratissoftwaresite tegen Microsoft of voor Mozzilla of wie dat ook is slaat nergens op.
Opera_for_ever
20 februari 2010 - 17:02
"Firefox is veilig....", was het maar waar.
Firefox was kampioen lekken in 2009, in totaal maar liefst 108, daar verbleekt zelfs IE bij, en of ze dat hier nu graag lezen of niet, het blijft een feit.
Opera is dan toch een stuk veiliger, ook niet zonder -af en toe kritische- lekken maar slechts een paar en niet dagelijks/wekelijks, zoals bij Firefox.
Geen wonder dat de Nederlanders in Europa onderaan bungelen wat betreft Firefox gebruik, ze weten n.l. wel beter, Firefox is helemaal niet veilig GSS, zoals jullie ook altijd beweren.
Benieuwd of Firefox in 2010 het aantal van 108 weet te overtreffen. Oorzaak is al dat geknoei door Mozilla met deze browser, het moet steeds mooier en beter, met als resultaat een lekke zeef.
Redz
20 februari 2010 - 16:02
Hoezo ligt dat moeilijk hier, het wordt toch gewoon gemeld?! Ik meen toch te mogen stellen dat men hier echt niet ongenuanceerd positief is over FF. Firefox heeft de laatste tijd, vooral dankzij add-ons e.d., nogal eens problemen en dat wordt hier duidelijk aan de orde gesteld. Ook alternatieven als Opera en Chrome worden daarbij besproken. Er zullen altijd een paar dinosauriërs enthousiast blijven over IE, dat moeten ze gewoon lekker zelf weten.
Werner Goetschalckx
20 februari 2010 - 13:02
En dan zeggen ze dat het vosje zo veilig is en was, niet waar, een vos is sluw en vals zoals heel die fIrefox. De laatse maanden bevat die Firefox meer kwetsbaarheden dan IE8. Die rotzooi komt er bij mij op geen een toestel op niet bij Window en niet bij Mac. Bij Windows blijf ik gewoon bij IE8 en bij Mac de vertrouwde Safari.
meto
20 februari 2010 - 14:02
en gelijk heb je, maar ligt wat moeilijk hier
redactie
20 februari 2010 - 15:02
Ah, André is ook weer terug.
meto
21 februari 2010 - 19:02
problemen? ben geen fan van ff sorry voor jullie, ben nu eenmaal voor ie als dit hier als idioterie gezien wordt mij goed, heb respekt vor degene die ff gebruiken, waarom ook eens niet omgekeerd? spijtig voor mij dus. k'ben dus een eenzaat, gewoon omdat ik ie gebruik wordt ik blijkbaar als een zonderling beschouwd. opnieuw een ban voor de zoveelste keer, lijkt me beetje de gewoonte geworden, indien de mening niet overeeenkomt met de verwachtingen.
redactie
21 februari 2010 - 20:02
André, iedereen gunt je IE. Niks mis mee. Maar kritisch zijn over IE (dat de grootste is) mag toch ook lijkt me. Ook al is dat een tegendraadse mening.
sboot
17 maart 2010 - 19:03
sorry maar waarom krijgt ''André'' zoveel aandacht en wat is dit eigenlijk voor een discussie?
Redz
20 februari 2010 - 12:02
Het blijkt al een tijd te spelen getuige bijgaande quote:
November 9, 2009
Application security vendor Cenzic today released its security trends report for the first half of 2009 application. In it, Cenzic claims that the Mozilla's Firefox browser led the field of Web browsers in terms of total vulnerabilities.
According to Cenzic, Firefox accounted for 44 percent of all browser vulnerabilities reported in the first half of 2009. In contrast, Apple's Safari had 35 percent of all reported browser vulnerability, Microsoft's Internet Explorer was third at 15 percent and Opera had just six percent share.
The 2009 figures stand in contrast to Cenzic's Q3/Q4 2008 report, where IE accounted for 43 percent of all reported Web browser vulnerabilities and Firefox followed closely at 39 percent.
onbekend
20 februari 2010 - 16:02
reaktie op Redz
Dus stap over naar "Opera" en ontdek dat dit echt een fantastische browser is (op functionaliteit, snelheid en ook op gebied van veiligheid en privacy).
ikke2000
20 februari 2010 - 11:02
oei, oei kritiek op firefox, dat horen ze niet graag hier.
redactie
20 februari 2010 - 15:02
Ah, André is ook weer terug.
*_*
20 februari 2010 - 09:02
Firefox is dus ernstiger lek dan Internet Explorer 8, aangezien Secunia de lekken in IE8 alleen als niet kritiek bestempelt.
Ah dit moet als een goede dag voor Microsoft voelen ^__^
redactie
20 februari 2010 - 09:02
Momenteel wel, totdat er weer nieuwe lekken worden gevonden in deze of gene browser en deze lekken weer gedicht zijn. Lekken zullen er altijd gevonden worden. De vraag is hoe snel ze dichtgemaakt worden. Wat dat betreft is dit een mooie test case voor Mozilla.
R
19 februari 2010 - 19:02
En ik maar denken dat firefox zo veilig was....
Nu zie je maar weer dat er geen enkele browser veilig is zolang er geen lek is ONTDEKT.
Opera is nog de meest veilige browser.
Reageer