Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Fennec Browser waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Fennec Browser waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Wat te doen

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

5 reacties
Bosbeetle moderator  22 augustus 2024, 08:50   +5
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
gpgpaul  22 augustus 2024, 08:59   +7
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
phishvanger  22 augustus 2024, 10:10   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Peter Smits  22 augustus 2024, 13:51   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Zerocool  22 augustus 2024, 23:37   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws