Mozilla dicht lekken Firefox en Thunderbird
Upgraden naar versie 1.5.0.7
15 september 2006 | Remco Mourits
Er is weer een nieuwe versie verschenen van de populaire browser Firefox en de e-mailclient Thunderbird. De Mozilla Foundation heeft dertien beveiligingslekken gedicht.
In Firefox zaten zeven lekken, waarvan vier als kritiek werden bestempeld - Mozilla's hoogste waarschuwingsgraad. In Thunderbird zaten zes lekken, waarvan drie kritiek. In de versies 1.5.0.7 van beide programma's zijn al deze fouten dus verholpen. Volgens de makers is de software bovendien stabieler gemaakt.
De kritieke lekken stelden aanvallers in staat code op iemands computer te installeren zonder dat hiervoor actie van de rechtmatige gebruiker nodig was. Het bezoeken van een website met Firefox was voldoende.
Een overzicht van de lekken is
hier te vinden. Gebruikers van de software kunnen upgraden naar versie 1.5.0.7 via de automatische updatefunctie in de programma's.
Lees meer artikels over :
firefox, thunderbird, lek
bron: ZDNet
15/04/2009 12:48:45
Origineel bericht van Swift Bilzen 16/09/2006
De zwakste schakel is niet altijd de software, maar is en blijft de gebruiker zelf. Zeker in bedrijven waar het toch "maar" om bedrijfscomputers gaat. ( ja, die computer deed "ineens" vreemd meneer de administrator. Waarom? Geen idee.... -sure. )
15/04/2009 12:48:45
Origineel bericht van Gert 16/09/2006
misschien omdat mozilla pakken sneller patcht en mircrosoft sommige zaken gewoon ongedicht laat... of nog een extra maandje wacht e.d...
15/04/2009 12:48:45
Origineel bericht van Bert 17/09/2006
of omdat niemand zin heeft om een exploit voor FF te schrijven... lol
15/04/2009 12:48:45
Origineel bericht van CeJay 17/09/2006
Net daarom moet je als pro snel op de bal spelen en de "argeloze" gebruiker een stap voor zijn, want zij zijn idd de zwakste schakel. De dommigheden die ik al binnengekregen heb kan ik al niet meer op één DVD krijgen ;o)
15/04/2009 12:48:45
Origineel bericht van Walter 18/09/2006
Wat mij ook opvalt, is de manier van het tellen van het aantal problemen die zijn opgelost.
Ook bij de berichtgeving van de vorige updates wordt er steevast afzonderlijk geteld voor Firefox en Thunderbird. Gezien Firefoxfox en Thunderbird stukken broncode delen is het aantal problemen eigenlijk minder.
De verleiding is groot om te concluderen dat er 7+6 problemen waren.
(Op www.webwereld.nl schrijven ze dat zelfs letterlijk.)
Feitelijk zijn er samen 8 problemen opgelost.
Bij MS berichtgeving wordt er meestal anders geteld.
Bijvoorbeeld: 1 probleem opgelost in programma Outlook, Outlook Express en IE.
15/04/2009 12:48:45
Origineel bericht van Dubio 18/09/2006
Wat mij is opgevallen:
Als IE in het nieuws komt op ZdNet gaat het 75% van de keren over een gevonden bug of een exploit.
Komt FF in het nieuws, dan gaat het 75% van de keren over een nieuwe update...
15/04/2009 12:48:44
Origineel bericht van deedee 18/09/2006
here, here
Een genuanceerd en zeer realistisch antwoord.
Voor een keer eens geen geratel à la 'software A of OS A is toch zoveel beter dan software B of OS B.
15/04/2009 12:48:44
Origineel bericht van CeJay 18/09/2006
Dit geeft aan wat ik als security verantwoordelijke in m'n bedrijf al langer zie gebeuren, dat alle softwares (IE, Firefox, Java runtime, Acrobat Reader, Flash, Quicktime,....) die in het internetsurf gebeuren zitten security gaten vertonen. De één wordt al wat méér in de verf gezet als de ander, veelal uitdraaiende op typische zwart-wit, anti-pro, academische discussies en mentaliteit.
De kunst is als profesional u daar niet te laten door vangen, en zorgen dat deze softwares met de regelmaat van de klok en via direct distributiemechanismes overal geupdate geraken.
15/04/2009 12:48:44
Origineel bericht van ik 19/09/2006
Superveel zou ik niet zeggen, ik durf zelfs te beweren "stukken minder dan in de originele IE 6"!!
En ja hoor FF is naar mijn voeling, beter dan IE 
15/04/2009 12:48:44
Origineel bericht van Rudy 19/09/2006
Wat ik mij afvraag is of Mozilla Firefox nu echt zoveel beter is dan IE zoals veel gezegd wordt.
Ik weet het niet en zo te lezen zitten er in Firefox ook super veel lekken en dus ...
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »