Firefox-bug geeft inhoud geheugen prijs
Javascript-lek zorgt voor privacy-risico
05 april 2005 | Lars Pasveer
Veiligheidsbedrijf Secunia waarschuwt dat een probleem met JavaScript in de Mozilla Suite en Firefox browser inhoud prijsgeeft uit het actieve computergeheugen, dat potentieel gevoelige informatie bevat.
De informatie die op die manier kan worden afgetapt maakt deel uit van de actieve browser-sessie. Wie in een tabblad een verbinding naar de bank open heeft staan of
had (want bepaalde data blijft nog een tijdje in het geheugen) kan bijvoorbeeld belangrijke inloggegevens afhandig worden gemaakt.
Secunia heeft
een demonstratie van het lek online gezet. Firefox 1.01 en 1.0.2 en Mozilla 1.7.6 zijn vatbaar voor dit probleem, in varianten voor Linux en Windows.
Het lek is volgens gegevens van de Mozilla-stichting inmiddels gedicht, zij het alleen in de onofficiële ontwikkelaarsversies. Tot die een officiële status krijgen, wordt gebuikers aangeraden JavaScript in de producten uit te schakelen.
Lees meer artikels over :
firefox, mozilla, java, script, lek, javascript
bron: ZDNet
15/04/2009 02:04:00
Origineel bericht van jan ergens 05/04/2005
jes weer een lek in FF! dat hoor ik al veel mensen op mijn werk zitten maar als je kijkt hoeveel lekken IE heeft vergelijken met FF. FF heeft hier wel al een update voor klaar dat kan je van IE niet zeggen.
15/04/2009 02:04:00
Origineel bericht van Pit 05/04/2005
Wat denk jij dat er loos is, jonge??
15/04/2009 02:03:59
Origineel bericht van rk umz 05/04/2005
of je nou IE of Firefox gebruik het maakt allemaal niks meer uit zo te zien. Ik neem wel IE hoef ik javascript niet uit te schakelen...
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »