Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Fennec Browser verhelpt 4 kwetsbaarheden

Illustratie bij dit bericht.

Fennec heeft een nieuwe versie van Fennec Browser uitgebracht waarin 4 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Hoe het werd ontdekt

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
17 reacties
Bitwise  vrijdag 21 april 2023, 10:54   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Tha Cleaner  vrijdag 21 april 2023, 12:45   +3
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
sanne66  vrijdag 21 april 2023, 17:23   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
wendy2k  22 augustus 2023, 02:18   +4
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
juliax  22 augustus 2023, 04:08   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  22 augustus 2023, 07:30   +4
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
joost_ict  22 augustus 2023, 08:28   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wendy72  22 augustus 2023, 11:25   +10
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
julianl  22 augustus 2023, 12:34   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  22 augustus 2023, 12:51   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
webmailer  22 augustus 2023, 13:54   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ricardo  22 augustus 2023, 15:21   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
bas_sec  22 augustus 2023, 22:46   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Erik van Straten expert  23 augustus 2023, 00:25   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
rob_zzp  23 augustus 2023, 01:32   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  23 augustus 2023, 02:48   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bosbeetle moderator  23 augustus 2023, 04:32   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws