Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Fennec dicht misbruikt lek in Fennec Browser

Illustratie bij dit bericht.

Fennec heeft een beveiligingsupdate uitgebracht voor Fennec Browser die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Hoe het werd ontdekt

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
initd  vrijdag 7 juni 2024, 15:31   +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
julia23  vrijdag 7 juni 2024, 16:41   +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  vrijdag 7 juni 2024, 21:06   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
bianca_ops  8 augustus 2024, 07:43   +9
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
wiresharkje  8 augustus 2024, 14:21   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
zfs_zeger  9 augustus 2024, 00:13   +4
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
joost77  9 augustus 2024, 06:36   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws