Adverteren?

Je bent hier: Techzine » Nieuws » Security » Firefox krijgt patch voor oude bug

Firefox krijgt patch voor oude bug

Donderdag 22 november 2007 12:00 door Jeroen Langenberg
Bron: Techworld, Views 2537, Reacties (1)

Een bug van bijna negen maanden oud gaat toch een patch krijgen. De bug die in februari aangemeld werd krijgt nu pas een behandeling. Mozilla heeft de impact van de bug onderschat.

De bug kwam de afgelopen weken terug in het nieuws doordat een hacker er aandacht aan besteedde. Daarna werd er ook een een 'POC' (Proof of Concept) gemaakt. Dit bewijst dat het lek kritiek is. Deze proef zorgde ervoor dat GMail contacten bekeken konden worden.

Door een slechte omgang met 'JAR' bestanden is het mogelijk om XSS-aanvallen uit te voeren. Dit werkt echter alleen maar op websites waar een bestand geupload kan worden met bijvoorbeeld de extensie 'ZIP' of 'PNG'.

Bugjager Petko D. Petkov had in februari de bug al aangemeld, nu wordt er echter pas wat meegedaan. Het is opgelost in de volgende versie van Firefox, 2.0.0.10. Deze versie wordt momenteel getest.

Er is 1 reactie

Avatar
Ik snap niet waarom ze een bug als die report word zowieso niet direct fixen, of vat ik het verhaal fout. Iemand uitleg?
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: