Onderzoeker roept juli uit tot maand van de browserbug

Iedere dag van de maand juli zal op het weblog genaamd Browser Fun een nieuwe kwetsbaarheid in een van de grote browsers bekendgemaakt worden. Deze Month of The Browser Bugs is een idee van H.D. Moore, die de ontwikkelaar is van het Metasploit Framework, waarmee kan worden nagegaan of een computer last heeft van ongewenste indringers op softwaregebied. Tot op heden heeft Moore lekken beschreven in Internet Explorer 6, Mozilla Firefox 1.5.0.2 en Safari 2.0.4. De security-onderzoeker heeft de bugs enige weken terug al gemeld aan de respectievelijke softwareontwikkelaars. Het Firefox-lek is inmiddels opgelost en een van de Internet Explorer-bugs lijkt ook al te zijn verdwenen. Microsoft heeft bevestigd dat er contact is geweest met Moore over de bugs. Tegelijk relativeerde het softwarebedrijf het gevaar van de gevonden browserfouten, omdat sommige hoogstens het vervelende gevolg hebben dat het browservenster plotseling wordt afgesloten, zonder dat er een veiligheidsgevaar ontstaat. Moore heeft zelf niet aangegeven hoe kritiek de bugs zijn, maar Secunia heeft een van de gevonden bugs als 'highly critical' bestempeld.

Door Harm Hilvers

Freelance nieuwsposter

08-07-2006 • 16:59

15

Bron: Browser Fun

Lees meer

Reacties (15)

15
15
5
1
0
6
Wijzig sortering
Interesant, maar Firefox 1.5.0.4 is al een tijdje uit. Het lijkt me een stuk zinvoller om te kijken of de fouten die gevonden zijn in 1.5.0.2 nog steeds in 1.5.0.4 zitten en die in dat geval te publiceren.
Anoniem: 158563 8 juli 2006 17:09
Zou leuk zijn als ze aan het einde van de maand al die bugs hebben gefixed.
Geeneens eentje in Opera??? Ooh nee wat wil je Seconia heeft nog nooit 1 fout gevonden in Opera?????
Nou is dit onderzoek niet van Seconia maar ze zijn er blijkbaar wel dicht bij betrokken geweest.
Beetje verdacht, niet dat ik tegen Opera ben (daarin type ik dit bericht) maar ik vind dit erg op Opera propaganda lijken.

Goed dat firefox zo snel gepatch is ook al lijken fouten in oude versies inderdaad niet zo zinvol het is nuttiger om de gebruikers op de hoogte te stellen van de fouten en ze de update mogelijkheid te geven (let op dit bedoel ik niet voor OS-en (98+ME) of betaalde updates, dat bedoel ik niet.)


Quote : ->Leer IE af te stellen, je hebt keuze uit meer dan 100 opties

Ja vast en dat geloof je zelf dat je door beter af te stellen lekken dicht en nog normaal kan surfen??? Met een surfright extention kom je nog het verst maar dat zit niet in IE en kan ook bij firefox

Quote:Goede firewall (liefst betaald)

Waarom??? De gratis versie van Zonealarm en Outpost zijn ook prima.

Quote: sindsdien heb ik nog nimmer spyware of troep gehad en ik gebruik gewoon IE. Rara hoe kan dat

En hoe weet je dat??? Heb je dat met alle mogelijk antispyware programma's getest, want ik heb de door de beste beveiligingen nog spyware zien komen het beste werkte nog Firefox met surfright, hitmanpro2, NOD32 + Zonealarm (pro).
Maar zelfs die liet na een maandje 2 dingen door.
Of internet je misschien niet genoeg / niet genoeg op gevaarlijk plaatsen???? Want GEEN ENKELE beveiliging is voldoende tegen spyware. (BEHALVE GEEN INTERNET OF NETWERK NEMEN)
Of natuurlijk gebruik maken van Linux, waarbij je al deze meuk niet nodig hebt en je alsnog goed zit :Y) (geen windows-bash btw (8> )
Vergeet Mac niet, dat is FreeBSD based (ook een unix variant).
Inderdaad werkt Linux ook perfect, al die troep niet nodig, kun je je cpu power voor nuttige dingen gebruiken.
Geeneens eentje in Opera??? Ooh nee wat wil je Seconia heeft nog nooit 1 fout gevonden in Opera?????
Kwaak niet zo dom en zoek het eerst even op voor je het in de comments gooit:
http://secunia.com/product/4932/

Zoek je een bekend internetproduct met ECHT weinig gevonden vunerabilities:
http://secunia.com/product/1438/
Heb je ook maar ENIG idee hoe irritant 5 vraagtekens achter een zin leest? |:(
Anoniem: 100910 @Stevendefeij8 juli 2006 21:38
Over AntSpyware prog's: Dit zijn mijn inziens de gevaarlijkste software. Wie, weet dat deze software JUIST spyware eropzetten om later door hun weer verwijderd te worden??. Zo hou je een markt aan de gang. Daarom gebruik ik ook Linux. Heel dat commerciele circus is niks (meer) voor mij.
Anoniem: 49403 8 juli 2006 18:05
lol, geen in opera ;)
Toch mooi om te zien dat die jongens en meisjes in Noorwegen goed bezig zijn !
Voor een hacker is het interessanter om Firefox of IE te hacken aangezien de meeste mensen die browsers gebruiken. Opera is een stuk minder populair ( zie http://www.upsdell.com/BrowserNews/stat.htm )
Anoniem: 146043 8 juli 2006 18:36
Firefox, Opera en al die browsers meer. Veel mensen weten dus niet hoe ze hun PC mét Internet Explorer zo kunnen beveiligen dat er haast niets meer door kan of je moet het forceren.

Ik werk al vanaf 2001 met XP en sindsdien heb ik nog nimmer spyware of troep gehad en ik gebruik gewoon IE. Rara hoe kan dat :?

->Goede firewall (liefst betaald)
->Goede virusscanner
->Goede anti-spy/rootware software
->Leer IE af te stellen, je hebt keuze uit meer dan 100 opties 8-)
Je hebt er ongetwijfeld wel gehad maar je hebt er misschien geen last van ondervonden. Formuleer het zo maar.
inderdaad, er zit ongetwijfeld genoeg troep in die je niet gedetecteerd hebt.
Je register is een mooie plek om te zoeken.
Laten Unix based systemen dat nu niet gebruiken...

Misschien is er een goede baan voor je in de IT, je bent de eerste die dit voor mekaar heeft schat ik zo :)
Ik mis Opera, zou die zo veilig zijn?
Lijkt me mooi als ze overzicht van alle bugs + ernst van de bug + oplossnelheid in een tabel zetten, kun je mooi zien hoe goed de ontwikkelaars zaken oppakken.
Ik snap inderdaad niet waarom ze naar een oudere versie van firefox kijken?

Op dit item kan niet meer gereageerd worden.