Overslaan en naar de inhoud gaan

Mozilla patcht 9 lekken in Firefox

De update van Mozilla zowel bedoeld voor Firefox 3.6 als de oudere versie 3.5. In elke versie worden 9 kwetsbaarheden gereparareerd, maar Mozilla stelt in totaal 10 patches beschikbaar omdat 2 patches specifiek zijn voor een van beide browserversies. Na het updaten beschikt de gebruiker over respectievelijk Firefox versie 3.6.4 of 3.5.10.
Tech & Toekomst
Shutterstock
Shutterstock

De hoogste alarmfase (kritiek) is weggelegd voor 6 van de 9 zwakke plekken in elke browserversie. Dit wil zeggen dat kwaadwillenden deze lekken kunnen misbruiken om toegang te krijgen tot een pc en malware te installeren. Verder leveren 2 kwetsbaarheden een ‘gematigd’ risico op en is het risico dat van het negende lek uitgaat ‘laag’.

Een van de kritieke fouten is ontdekt door een Duitse onderzoeker van wie alleen de voornaam Nils is onthuld. Nils heeft de afgelopen 2 jaar prijzen gewonnen met de hackerwedstrijd Pwn2Own. Zo sleepte hij vorig jaar 15.000 dollar in de wacht door te demonstreren hoe een lek in Firefox, Internet Explorer en Safari kon worden uitgebuit.

Mozilla benadrukt dat de update naar Firefox 3.6.4 niet alleen lekken repareert maar de browser ook stabieler maakt. De nieuwe versie leidt tot een aanmerkelijke vermindering van het aantal gevallen waarin de browser compleet vastloopt bij het crashen of bevriezen van een plug-in. Mozilla duidt dergelijke vastlopers aan met de term ‘out of process plug-ins’ (OOPP). In zo’n situatie kan de gebruiker Firefox 3.6.4 eenvoudig weer aan de praat krijgen door de pagina te verversen.

Op dit moment werkt het herstellen van een crash alleen in de Windows- en Linux-versies van Firefox. Bovendien kunnen nu alleen de nukken van Adobe Flash Player, QuickTime van Apple en Silverlight van Microsoft worden overwonnen. Mozilla werkt hard om de hersteloperatie ook te laten werken met de Mac-versie van Firefox.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in