Beveiligingsupdate Firefox vertraagd door oud lek
Gepubliceerd: Woensdag 21 februari 2007
Auteur: Wilbert de Vries
Mozilla introduceert zijn beveiligingsupdate voor Firefox later dan gepland om een patch voor een opnieuw ontdekt lek te kunnen testen.
Details over dit 'nieuwe' lek werden eerder deze maand gepubliceerd op de mailinglijst van Full Disclosure. Het gat kan worden misbruikt om de identificatiekoekjes van websites te manipuleren.
Helemaal nieuw is het lek overigens niet. Het is een variatie op een lek dat al in 2000 aan Mozilla werd gemeld. Tot op heden bleef het echter ongedicht.
Nadat het lek deze maand in hernieuwde vorm de kop op stak, heeft Mozilla wel actie ondernomen. Binnen een dag hadden de ontwikkelaars een patch ontwikkeld. Het simpelweg toevoegen aan de updates voor Firefox 2.0.02 en 1.5.0.10 was volgens Mozilla geen optie vanwege de tijd die nodig is om te testen.
De softwaremaker had zijn updates aanvankelijk donderdag willen publiceren en heeft zijn zinnen nu gezet op vrijdag.
Bron: Techworld
