Patch voor twaalf Firefox-lekken
Mozilla lost beveiligings- en stabiliteitsproblemen op
25 september 2008 | Pieterjan Van Leemputten
In de nieuwste update voor Firefox repareert Mozilla twaalf beveiligingslekken. Sommige hiervan zorgen ervoor dat gevaarlijke code van op afstand kan worden geactiveerd.
Zo zijn er twee kritieke lekken waarbij het mogelijk is om een computer te infecteren zodra men met Firefox surft, zonder enige andere interacties.
Andere lekken zorgen er onder meer voor dat bepaalde vensters worden versleept, waardoor bijvoorbeeld een download kan worden gestart. Dit is een variant op een lek dat eerder al in Internet Explorer opdook.
Naast deze concrete veiligheidslekken zijn er een paar stabiliteitsproblemen opgelost. Wie nog steeds Firefox 2 gebruikt, kan zijn browser ook patchen dankzij aangepaste updates. Toch raadt Mozilla gebruikers sterk aan om te upgraden naar Firefox 3.
Met een bijdrage van Ryan Naraine
Lees meer artikels over :
firefox, mozilla, patch, lek, remote code
bron: ZDNet
16/04/2009 03:48:11
Origineel bericht van MaT 26/09/2008
Zelfs als we stellen dat IE even kwetsbaar is als FF dan hebben we nog altijd het feit dat FF zich veel beter aan de standaard houd dan IE, sneller is dan IE (betere javascript engine), een enorme hoop aan (nuttige) add-ons heeft, gewoon veel innovatiever is dan IE (veel nieuwe features van IE zitten al in FF of andere browsers of kun je met een add-on verkrijgen),...
Waarom surfen mensen eigenlijk nog met IE? Persoonlijke voorkeur voor het uiterlijk? Te lui om FF te installeren als IE er al standaard opstaat? Men weet van niet beter?
16/04/2009 03:48:11
Origineel bericht van Wolfram 26/09/2008
Oh, ik amuseer mij nu via Google Chrome tot het spel ook om zeep geraakt zoals met alles. Straks IE 8 om te prullen en we zijn weer vertrokken! Firefox heeft het bij mij 1 maand uitgehouden en Opera nu al 3 jaar! Resultaat: Alles heeft voor en nadelen! Standaarden of niet! Werk waar je graag mee werkt, maar zonder IE kunnen we toch niet wegens te veel verplichte toepassingen! Straks slaat Microsoft terug en zal de rest weer van de pc verdwijnen tot MS weer in slaap sukkelt... En snelheid? Soms werken ze even snel en soms zijn ze even ergerlijk! Scheelt niet aan het programma, maar aan de servers en overbelasting van de lijn! De rest is fanpraat zoals Brugge - Anderlecht!
16/04/2009 03:48:10
Origineel bericht van z-man 26/09/2008
Opdat niemand zich intereseert in die standaarden, gebruikers willen gewoon een browser die werkt en pagina's toont, en of dat nu standaard is of niet zal het hen een worst wezen.
Dus als je de gebruikers willen laten meer standaardbrowsers gebruiken ga je ervoor moeten zorgen dat die standaardbrowsers een meerwaarde krijgen tenopzichte van de niet-standaard browsers maar dan moet je stoppen met argumenten te gebruiken dat die browser de standaard zoekt, je gaat op onderzoek moeten gaan wat voor de meeste gebruikers echt belangrijk is en niet in theorie. Mensen moeten vanuit zichzelf willen die browser gebruiken en niet omdat iemand zegt dat ze dat moeten doen omdat het standaard is.
16/04/2009 03:48:10
Origineel bericht van Clarus 27/09/2008
"Opdat niemand zich intereseert in die standaarden, gebruikers willen gewoon een browser die werkt en pagina's toont, en of dat nu standaard is of niet zal het hen een worst wezen."
Niet mee akkoord. Als men een webpagina maakt met correcte CSS, correcte xhtml en correcte javascript/ajax-code, dient een volwassen browser (of alle browsers) dit correct weer te geven. Als men als webdesigner codeert dat een kolom tekst links en rechts 20 pixels witruimte moet hebben, zullen alle browsers die de standaard ondersteunen dit zo weergeven. Er is altijd 1 browser van een welbepaalde fabrikant dat er in slaagt de code niet correct te renderen (zal bijvoorbeeld soms ongevraagd 40 pixels ruimte renderen, terwijl er 20 in de code staat. Dan kan men als webdesigner opnieuw beginnen en speciaal voor 1 browsermerk aparte stylesheets aanmaken met "hacks" om de weergave te "fixen".
Het is de omgekeerde wereld dat webdesigners "verkeerde code" moeten aanmaken voor 1 browser en een serie "hacks" zouden moeten maken voor browsers die w�©l alle specificaties van w3.org ondersteunen.
Webdesigners verliezen hier enorm veel tijd mee (en dus ook geld). De gebruiker zou wel anders piepen als al die hacks voor IE eens goed zouden worden doorgefactureerd. Nu wordt het gewoon getolereerd vanwege de installed base en dat heeft niets met "standaard" te maken. De "standaard" is een wereldwijde "afspraak" voor correcte xhtml, javascript of css syntax, net zoals C en Java ook een ISO hebben.
16/04/2009 03:48:10
Origineel bericht van iemand 27/09/2008
Mensen moeten wat meer respect tonen voor standaarden. Zou jij het goed vinden moest 75% van de bevolking door het rood rijden in het verkeer? Nee, wel dit gebeurt ook met IE die soms doet wat er niet van hem verwacht wordt.
Ja, IE8 bezit een motor die wel de standaarden respecteert. Echter het heeft een lange lijdensweg moeten afleggen voordat Microsoft besefte dat ze zwaar fout zijn. Ze hebben met hun tactiek veel kunnen verdienen (eigen producenten die enkel in IE werken, slecht imago geven aan andere browsers omdat de site er niet goed op renderen maar waar het eigenlijk de fout is van de ontwikkelaar,...) Nu moet Microsoft door een zure appel bijten! De omschakeling naar standaarden is moeilijk zeker als je er zolang hebt op gewacht!
16/04/2009 03:48:10
Origineel bericht van Wolfram 27/09/2008
Wie surft er nu nog daarmee? Met veel poeha opgehemeld en net zo kwetsbaar als IE. Geen enkel systeem is waterdicht of je het nu gelooft of niet, telkens wordt het bewijs geleverd na een tijdje van gebruik! Geef Apple 50 % meer marktaandeel en ze krijgen van hetzelfde laken een broek! Linux Idem Dito... Maar ja nai�«velingen zijn gehard in de boosheid! Als er lang genoeg naar gezocht wordt, zijn er altijd gaten te vinden in elk systeem! Alles wat door mensenhand gemaakt wordt, is door mensenhand te kraken!!! Wie dit niet gelooft, mag terug naar de kleuterklas!
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »