Notes og Firefox har huller

Artiklen blev oprindeligt publiceret den 19/2/2010

En sikkerhedsforsker har udsendt angrebsprogrammer, der udnytter hidtil ukendte sikkerhedshuller i Firefox og Lotus Notes. Fem andre huller i Firefox 3.5.7 er netop lukket.

Sikkerhedsforsker Evgeny Legerov har udsendt nye moduler til sikkerhedstestprogrammet VulnDisco. Det er angrebsprogrammer, der udnytter to sårbarheder, som han hævder er hidtil ukendte.

Sårbarhederne skulle findes i Lotus Notes 8.5/8.5fp1 og Firefox 3.6.

Ifølge The Register har Mozilla ikke kunnet bekræfte, at angrebsprogrammet virker på Firefox.

Mozilla har for nylig udsendt version 3.5.8 af Firefox, der lukker tre alvorlige og to mindre vigtige sikkerhedshuller i version 3.5.7. De samme huller blev lukket ved frigivelsen af version 3.6.

Links