Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Fennec Browser actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Fennec Browser. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Wat te doen

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

21 reacties
binary_spoor  woensdag 22 juli 2026, 18:48   +4
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
sven23  woensdag 22 juli 2026, 19:04   +1
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
MrBiggles  woensdag 22 juli 2026, 20:07   +14
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
lotte_sec  woensdag 22 juli 2026, 20:38   +1
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
erikx  23 juli 2026, 04:39   +4
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
linda2k  23 juli 2026, 04:45   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Fwiffo  23 juli 2026, 07:48   +8
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
julia_adm  23 juli 2026, 08:58   +3
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
julia  23 juli 2026, 09:32   +2
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  23 juli 2026, 10:26   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
grepmaster  23 juli 2026, 11:36   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
matrixwacht  23 juli 2026, 12:39   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
esther_h  23 juli 2026, 13:36   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
dmarcdirk  23 juli 2026, 17:53   +1
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
grunn  23 juli 2026, 17:56   +1
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  23 juli 2026, 19:32   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
joostq  24 juli 2026, 00:10   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Zerocool  24 juli 2026, 00:50   +4
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
jesse_ict  24 juli 2026, 01:38   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
femke12  24 juli 2026, 07:06   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bart_Simpson  24 juli 2026, 11:11   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws