Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Fennec Browser verhelpt 31 kwetsbaarheden

Illustratie bij dit bericht.

Fennec heeft een nieuwe versie van Fennec Browser uitgebracht waarin 31 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Gevolgen voor gebruikers

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
19 reacties
wendy1984  dinsdag 25 juni 2024, 13:56   +7
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  dinsdag 25 juni 2024, 14:01   +6
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Bosbeetle moderator  dinsdag 25 juni 2024, 15:16   +7
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  dinsdag 25 juni 2024, 19:55   +5
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
MathfoX  dinsdag 25 juni 2024, 20:27   +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
hans_adm  dinsdag 25 juni 2024, 21:54   +4
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
chantal23  26 augustus 2024, 01:54   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
signal_poort  26 augustus 2024, 02:43   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ricardo  26 augustus 2024, 04:55   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
lars72  26 augustus 2024, 09:39   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Peter Kok  26 augustus 2024, 11:57   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
johanw  26 augustus 2024, 12:22   +5
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
buttonius  26 augustus 2024, 19:36   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
buttonius  27 augustus 2024, 02:32   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
restoretest  27 augustus 2024, 04:08   +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
milan_it  27 augustus 2024, 04:19   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  27 augustus 2024, 08:20   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
wendy_x  27 augustus 2024, 09:30   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
packetloss  27 augustus 2024, 10:16   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws