Chrome en Firefox updates: 115 kwetsbaarheden gepatcht
Google en Mozilla rollen nieuwe beveiligingsupdates uit voor Chrome en Firefox. In totaal gaat het om 115 gepatchte kwetsbaarheden, inclusief critical-severity issues in Chrome.
Google en Mozilla rollen nieuwe beveiligingsupdates uit voor Chrome en Firefox. In totaal gaat het om 115 gepatchte kwetsbaarheden, inclusief critical-severity issues in Chrome.
Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.
Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.
Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.
Mozilla trekt de cryptografische signing key in voor Firefox en Thunderbird op Linux. Voor de meeste gebruikers is er weinig aan de hand, maar wie zelf verifieert of RPM gebruikt moet mogelijk acties ondernemen.
Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.