Er is een update voor versie 3.17.0 van de opensource-ftp-client FileZilla is verschenen. FileZilla is klein, simpel en toch compleet. Het programma is populair vanwege de geringe belasting van de systeembronnen. Een veelgehoorde klacht is echter dat wachtwoorden onversleuteld op de computer worden opgeslagen. FileZilla is beschikbaar voor Windows, Linux en OS X, en kan vanaf deze pagina in verschillende uitvoeringen worden gedownload.
Wees voorzichtig met het door SourceForge aanbevolen downloadbestand, want dat bevat een 'Web companion' van Lavasoft. Op deze pagina zijn installatiebestanden te vinden die geen extra componenten bevatten. Een verkeerde installatie is eenvoudig te herkennen aan het woord bundled in de bestandsnaam. In versie 3.17.0.1 is een kwetsbaarheid verholpen die het mogelijk maakte kwaadaardige code uit te voeren tijdens het deïnstalleren onder Windows.
Fixed vulnerabilities:
- MSW: Quoted the path to the uninstaller when executed from the installer to prevent an attacker from tricking the installer into running some other program instead.
