Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Fennec Browser actief misbruikt

Illustratie bij dit bericht.

Aanvallers maken actief misbruik van een kwetsbaarheid in Fennec Browser. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Wat te doen

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

6 reacties
monique_sec  10 augustus 2023, 01:37   +6
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
rob020  10 augustus 2023, 05:38   +13
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
simone_nl  10 augustus 2023, 12:40   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
rob_  10 augustus 2023, 19:48   +13
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
buttonius  10 augustus 2023, 22:47   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Zerocool  11 augustus 2023, 05:09   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws