Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Fennec Browser waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Fennec Browser waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

Gevolgen voor gebruikers

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

7 reacties
Erik van Straten expert  dinsdag 4 juni 2024, 09:06   +3
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
jesse_ict  dinsdag 4 juni 2024, 11:08   +4
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Nietinbeeld  dinsdag 4 juni 2024, 12:46   +8
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
ping_timeout  dinsdag 4 juni 2024, 14:29   +11
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Sanne Jacobs  5 augustus 2024, 12:40   +7
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  6 augustus 2024, 02:23   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
patch_kring  6 augustus 2024, 06:19   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws