Beveiligingslekken opgelost in nieuwe versies van Mozilla Firefox en Mozilla Suite...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Beveiligingslekken opgelost in nieuwe versies van Mozilla Firefox en Mozilla Suite

Datum: 2005-04-16
Programma: Mozilla Firefox en Mozilla Suite
Versie: Mozilla Firefox 1.0.2 en eerder en Mozilla Suite 1.7.6 en eerder
Besturingssysteem: Windows 95, Windows 98, Windows ME, Windows NT 4, Windows 2000, Windows XP, Windows Server 2003, Linux, UNIX, Mac OS X

Op dit moment zijn voor beide producten alleen nog de Engelstalige versies beschikbaar.

Korte omschrijving
Voor de web-browsers Mozilla Firefox en Mozilla Suite zijn nieuw versies beschikbaar waarin verschillende kwetsbaarheden zijn opgelost.

Wat kan er gebeuren?
Wanneer de gevonden kwetsbaarheden worden uitgebuit kan een kwaadwillende:

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden en creditcardnummers in handen krijgen.
* Essentiële computerbestanden verwijderen, waardoor de computer niet meer werkt.
* Bestanden herschrijven waardoor deze niet meer bruikbaar zijn.

Hoe weet ik of mijn computer kwetsbaar is?
Wanneer u gebruik maakt van Mozilla Firefox 1.0.2 en eerder of gebruik maakt van Mozilla Suite 1.7.6 en eerder, is uw computer kwetsbaar. U kunt op de volgende manier controleren welke versie u gebruikt:

Mozilla Firefox:
1. Open de web-browser Mozilla Firefox
2. Klik op 'help' en open 'About Mozilla Firefox'
3. In het volgende scherm staat vermeld welke versie van Mozilla Firefox u gebruikt.

Mozilla Suite:
1. Open de web-browser Mozilla
2. Klik op help en open 'About Mozilla'
3. In het volgende scherm staat vermeld welke versie van Mozilla Suite u gebruikt.

Hoe verhelp ik de kwetsbaarheid?
Installeer de nieuwe versie van Mozilla Firefox of Mozilla Suite via de volgende links:

Mozilla Firefox: (Op dit moment alleen Engelstalig)
http://www.mozilla.org/products/firefox/all.html

Mozilla Suite:
http://www.mozilla.org/products/mozilla1.x/

Waar vind ik meer informatie?
http://www.mozilla.org/projects/security/known-vulnerabilities.html
http://www.mozilla.org

Bron: waarschuwingsdienst.nl
 
PoC exploits voor lekken in Firefox en Mozilla

Niet alleen Windows heeft te maken met exploits en proof-of-concepts die voor lekken in het besturingssysteem gepubliceerd worden. Ook voor de populaire open source browser Firefox en Mozilla zijn nu PoC exploits verschenen waardoor een aanvaller kwaadaardige programma's kan installeren of vertrouwelijke gegevens kan stelen. De exploits werken in Firefox 1.0.2 en Mozilla 1.7.6 en oudere versies. Gebruikers van de software wordt dan ook dringend aangeraden om te updaten naar Firefox 1.0.3 en Mozilla 1.7.7. Meer informatie is te vinden in de overzichten van de lekken:

Uitvoeren van code via javascript: favicons
Uitvoeren van willekeurige code via het Firefox sidebar panel II
Bron: security.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan