Mozilla werkt aan lapmiddel voor DoS-gat Firefox

01-05-2006 13:17 | Door Redactie Computable/PCM | Lees meer artikelen over: Patches, Firefox | Lees meer over het bedrijf: Mozilla | Er zijn nog geen reacties op dit artikel | Permalink

Mozilla is druk bezig met een kleine update voor Firefox. De update, genummerd 1.5.0.3, moet een denial-of-service-kwetsbaarheid in de meest recente versie van de populaire browser repareren. Volgens beveiligingsbedrijf Secunia vormt dit gat geen groot risico voor gebruikers van de browser.

Het lek zit in de manier waarop Firefox omgaat met het onverwacht aanroepen van het ‘contentWindow.focus()’-javascript. Een kwaadwillende website zou het lek kunnen gebruiken om het geheugen te corrumperen en de computer te laten crashen.

Omdat er al code op het web de ronde doet die het lek misbruikt, haasten ontwikkelaars bij Mozilla zich om zo snel mogelijk met een patch voor de browser te komen. Hierdoor wordt de volgende update voor Firefox iets uitgesteld.

Het DoS-probleem zit alleen in de meest recente versie van Firefox 1.5.02.

Meer informatie: Secunia website
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 155 6.4
Klik voor meer info2 121 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 48 6.5
Klik voor meer info8 44 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3