Kritische updates beschikbaar gesteld voor Firefox, Mozilla en Thunderbird.

Status
Niet open voor verdere reacties.

Eagle Creek

Verenigingslid
Lid geworden
3 okt 2002
Berichten
26.322
<b>Kritische updates beschikbaar gesteld voor Firefox, Mozilla en Thunderbird.

Programma: Mozilla, Firefox en Thunderbird
Versie:
Besturingssysteem: Alle</b>

<b>Samenvatting</b>
Voor de webbrowsers Firefox en Mozilla en voor het e-mail programma Thunderbird zijn een aantal updates beschikbaar gesteld. Hierin worden 7 kwetsbaarheden opgelost waarvan er 3 vrij kritisch zijn.

<b>Gevolgen</b>
De meest kritische beveiligingslekken die gevonden zijn maken het voor kwaadwillenden mogelijk om willekeurige programma's uit te voeren met als gevolg:
<ul>
<li>(Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillenden. </li>
<li>Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt.
Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn. </li>
<li>De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet. </li></ul>
<b>Oplossingen</b>
Installeer zo snel mogelijk de beschikbare updates voor uw producten:

Mozilla FireFox:
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/0.10/Firefox Setup 1.0PR.exe

Mozilla Thunderbird:
http://ftp.mozilla.org/pub/mozilla....ozilla1.7.3/mozilla-win32-1.7.3-installer.exe

Linux versie:
http://ftp.mozilla.org/pub/mozilla....illa-i686-pc-linux-gnu-1.7.3-installer.tar.gz

Mac OS X:
http://ftp.mozilla.org/pub/mozilla.org/mozilla/releases/mozilla1.7.3/mozilla-mac-1.7.3.dmg.gz

Links
http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3

<b>Technische details</b>
Van de 7 opgeloste kwetsbaarheden zijn er 3 zeer ernstig. De 3 meest kritische beveiligingslekken zijn:

Het niet goed kunnen verwerken van vCards. In het mechanisme dat verantwoordlijk is voor het weergeven van vCards is een kwetsbaarheid gevonden die kan worden misbruikt voor het uitvoeren willekeurige programma's

Verwerken van hostnamen in een URL waarin karakters worden gebruikt die niet in de standaard ASCII-tabel voorkomen. Indien een URL wordt benaderd waarin de hostnaam niet bestaat uit standaard ACSII-karakters, kan er willekeurige code worden uitgevoerd. Een voorbeeld van zo'n URL is "http://AAAAAAAAAAAAAAèAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"

Verwerken van bepaalde BMP-plaatjes. Er is een kwetsbaarheid gevonden in het mechanisme dat verantwoordelijk is voor het verwerken van BMP-plaatjes. Indien een speciaal aangepast plaatje wordt geopend kan er willekeurige code worden uitgevoerd op de PC.

<font size="1"><i>Bron: waarschuwingsdienst.nl</i></font>

============================================
============================================
Persoonlijke reactie:

Zo zie je maar dat terwijl FireFox populairder begint te worden dat ook daar de lekken naar boven komen. Voorlopig surf ik er nog wel even meedoor, best fijne browser :thumb:.
 
Laatst bewerkt:
1.0 pre crasht de hele tijd bij mij, bij jullie ook?

Wel mooie nieuwe features ertussen hoor, yummie weer:)
 
Nog niet geïnstalleerd, wacht altijd eventjes af :).

Features? Screenie :D?
 
Geplaatst door @temptation
1.0 pre crasht de hele tijd bij mij, bij jullie ook?

Wel mooie nieuwe features ertussen hoor, yummie weer:)

Nog geen enkele crash gehad. Alleen werkt mijn favoriete theme nog niet met Firefox 1.0, dus zit ik weer met van die infantiele IE-achtige icoontjes opgescheept. Maar de Firefoxers kennende, is de update er ongetwijfeld binnen een paar dagen.
 
Kritische updates beschikbaar gesteld voor Firefox, Mozilla en Thunderbird.

GOH,

Ik was al een hele week op jacht naar 1.0.

In nightly builds ook al binnengetrokken, maar dat bleek 0.9.3 te zijn, maar wel wat groter.(Setup)

Toch wel vreemd, dat de finals gelanceerd worden rondom het feit dat er allerlei beveiligings geruchten rondzoemen, en dat ik een smsje krijg over beveiliginglekken van de overheid.

MVG,

Mavaros:8-0:

aanpassing: Ik bedoel boven: Mozilla Firefox.
 
Laatst bewerkt:
Geplaatst door @temptation
1.0 pre crasht de hele tijd bij mij, bij jullie ook?

Wel mooie nieuwe features ertussen hoor, yummie weer:)


Dat niet maar het duurt wel een "jaar" voordat hij opgestart is!!
 
Geplaatst door Raymond Bos



Dat niet maar het duurt wel een "jaar" voordat hij opgestart is!!

Tijd voor een nieuwe computer misschien ;)

Hier issie net zo snel opgestart als Iexplore.. zo niet.. sneller :)

Thx voor de melding :thumb:
 
Staat als standaard ( zo blond ben ik nou ook weer niet ):p
En ach een nieuwe PC ...
P4 2.4 met 512 MB moet hij toch op draaien?;)
 
Geplaatst door Raymond Bos
Staat als standaard ( zo blond ben ik nou ook weer niet ):p
En ach een nieuwe PC ...
P4 2.4 met 512 MB moet hij toch op draaien?;)

Dat lijkt mij ook ruim voldoende ja :p

T'is raar, maar hier start ie echt supersnel op.. ik draai dan ook 2k :cool:
 
Geplaatst door Raymond Bos
Staat als standaard ( zo blond ben ik nou ook weer niet ):p
En ach een nieuwe PC ...
P4 2.4 met 512 MB moet hij toch op draaien?;)

Ik zal maar niet over spyware beginnen he :D.

Nee, gek. Wat ik weet is dat als ik IE gebruik en dan uit het niets FF dat ik soms wel 5-10 sec moet wachten ja..
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan