0
Bewaar meld een fout Verstuur {T}print

Exploit-code Firefox en Netscape op internet

Lek in Netscape nog niet gedicht

23 september 2005 | Nico Vandenabeele
Lek in Netscape nog niet gedicht
ZDNet.nl
Code om een veiligheidslek in oudere versies van Firefox en Mozilla Suite te misbruiken, heeft zijn weg gevonden naar het internet. De browser van Netscape is nog steeds kwetsbaar voor het lek.

De code maakt gebruik van een fout in de manier waarop de browsers omgaan met internationale domeinnamen (internetadressen met internationale lettertekens). De kwetsbaarheid werd twee weken geleden openbaar gemaakt.

Deze week kwam Mozilla met een nieuwe versie van Firefox (1.0.7) en Mozilla Suite (1.7.12) Deze updates timmeren het lek dicht en maken het gebruik van internationale domeinnamen weer mogelijk.

Opvallend is dat de auteur van de exploit code, de Nederlander Berend-Jan Wever, niet gewacht heeft op een gepatchte versie van Netscape, een browser die gebruik maakt van dezelfde basiscode als Firefox. Meestal wachten beveiligingsexperts met het publiceren van exploit code, om de makers van de software voldoende tijd te geven het nieuw ontdekte lek te dichten.

In de bijhorende introductie verdedigt Wever zijn beslissing om toch de exploit code op het net te gooien: "Omdat Netscape niet gereageerd heeft op berichten over de kwetsbaarheid, heb ik besloten om de code te publiceren. De code is geoptimaliseerd voor Firefox, dat wel een patch uit heeft, maar werkt in uitzonderlijke gevallen ook bij Netscape."

Mozilla heeft gebruikers van oudere versies van Firefox en Mozilla Suite opgeroepen om zo snel mogelijk de upgrade te maken naar de laatste versie. Netscape-gebruikers kunnen in afwachting van een patch beter even een andere browser gaan gebruiken. Firfox bijvoorbeeld. Lees meer artikels over : netscape, firefox, mozilla, exploit

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »