Android 7 mei 2021

Firefox kondigt update aan om ernstig beveiligingslek te verhelpen

7 mei 2021

A mozilla heeft aangekondigd dat gebruikers van de Firefox-browser nu de volgende mogelijkheden hebben: Download Update naar versie 88.1.3 om een ​​kwetsbaarheid in het beveiligingssysteem te verhelpen. Deze bug, die nu is gedetecteerd en verholpen, maakte het voor een aanvaller mogelijk om toegang te krijgen tot uw gegevens via een JavaScript-exploit.

De exploit wordt een "universal cross-site scripting"-kwetsbaarheid genoemd, of UXSS (Universal Cross-site Scripting). Dit betekent in de praktijk dat aanvallers toegang hadden tot privébrowsergegevens van website "X" terwijl u website "Y" bezocht. Om dit soort problemen te voorkomen, zouden browsers het zogenaamde "same-origin policy" moeten hanteren. Dit beleid blokkeert lokaal opgeslagen webgegevens, waardoor deze later alleen leesbaar zijn voor dezelfde website die ze heeft opgeslagen.

Het lek, waarvan het bedrijf zei dat het alleen Android-gebruikers trof, omzeilde dit beleid en stelde de aanvaller in staat om alle door de gebruiker ingevoerde gegevens via cookies te bekijken. Dit zou vervolgens kwetsbaar achterlaten inclusief bankwachtwoorden, creditcardwachtwoorden en andere persoonlijke en vertrouwelijke informatie.

Hoe updaten?

Vóór de beveiligingsupdate kon een aanvaller Firefox via de kwetsbare exploit misleiden door JavaScript-code te wijzigen en een neppagina om te zetten in een echte. Dit gaf de gebruiker de valse indruk dat hij zich in een beveiligde omgeving bevond, terwijl hij in werkelijkheid volledig kwetsbaar was.

De Firefox-beveiligingsupdate staat vermeld in de Google Play Store als versie 88.0.1, en voor sommige gebruikers is deze automatisch beschikbaar. Zo niet, dan moet u deze handmatig aanvragen. Ga naar de lijst met bijgewerkte apps en controleer welke versie op uw apparaat is geïnstalleerd. Als het niet de hierboven genoemde versie is, klikt u op 'Bijwerken' en downloadt u de nieuwste versie.

Via Tom's gids

Lees ook