Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Fennec dicht misbruikt lek in Fennec Browser

Illustratie bij dit bericht.

Fennec heeft een beveiligingsupdate uitgebracht voor Fennec Browser die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Reactie

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Erik van Straten expert  woensdag 13 december 2023, 18:56   +2
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
hashcatje  woensdag 13 december 2023, 21:09   +12
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Overvloed  14 augustus 2023, 03:16   +5
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
bianca_nl  14 augustus 2023, 10:16   +10
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
tokenschild  14 augustus 2023, 11:28   +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Erik van Straten expert  14 augustus 2023, 20:18   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Beheerder_NL  14 augustus 2023, 21:34   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws