Overslaan en naar de inhoud gaan

Mozilla begaat misser met beveiligingstool

Mozilla introduceerde 'opportunistic encryption' vorige week met het beschikbaar maken van de nieuwste Firefox, versie 37. Het gereedschap zorgt voor een versleuteling van data die normaal over een verder onbeveiligde verbinding als platte tekst verstuurd zou worden.
Business
Shutterstock
Shutterstock

IT-beveiliger Muneaki Nishimura ontdekte echter dat het hulpmiddel de reguliere SSL-verbindingen verstoorde. Mozilla beschrijft het probleem in bulletin CVE-2015-0799. Het probleem is niet te verhelpen met een patch. Dus heeft Mozilla besloten een nieuwe versie van Firefox versie 37 uit te brengen waar de opportunistic encryption uit is verwijderd. De nieuwe versie (Firefox 37.0.1) wordt nu als een kritieke patch verspreidt via het auto-updatemechanisme.

De bug zorgt er voor dat het voor kwaadwillende eenvoudig is een man-in-the-middle aanval op te zetten.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in