Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Fennec Browser verhelpt 32 kwetsbaarheden

Illustratie bij dit bericht.

Fennec heeft een nieuwe versie van Fennec Browser uitgebracht waarin 32 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
12 reacties
Bosbeetle moderator  donderdag 12 januari 2023, 13:09   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
buttonius  donderdag 12 januari 2023, 17:28   +12
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Erik van Straten expert  donderdag 12 januari 2023, 23:56   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Erik van Straten expert  13 augustus 2023, 00:45   +2
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
chantal23  13 augustus 2023, 06:52   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
sven_nb  13 augustus 2023, 10:54   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
esther81  13 augustus 2023, 14:44   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
TDeK  13 augustus 2023, 16:35   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dennis de Graaf  13 augustus 2023, 21:50   +13
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  14 augustus 2023, 05:29   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Vandyke  14 augustus 2023, 06:24   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  14 augustus 2023, 07:56   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws