Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Fennec dicht ernstig lek in Fennec Browser

Illustratie bij dit bericht.

Fennec heeft een beveiligingsupdate uitgebracht voor Fennec Browser die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat te doen

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
15 reacties
petra_it  dinsdag 23 april 2024, 16:40   +9
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
cloud_duin  dinsdag 23 april 2024, 23:47   +2
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Daan L.  24 augustus 2024, 05:40   +11
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
tweefactor  24 augustus 2024, 10:44   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ricardo  24 augustus 2024, 10:45   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
MathfoX  24 augustus 2024, 11:53   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
backupbob  24 augustus 2024, 13:18   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
spatieman  24 augustus 2024, 14:52   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
netcatje  24 augustus 2024, 16:26   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
kwibus  24 augustus 2024, 17:57   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
karma4  24 augustus 2024, 18:20   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
wizzkizz  25 augustus 2024, 02:28   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
karma4  25 augustus 2024, 09:04   +0
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  25 augustus 2024, 10:49   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karin_dev  25 augustus 2024, 14:38   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws