Wouter Hoeffnagel - 29 september 2023

Mozilla brengt Firefox- en Thunderbird-patch uit voor libvpx-zeroday

Na Google komt ook Mozilla met een patch die een zeroday-kwetsbaarheid in libvpx dicht. Het lek is actief uitgebuit voor het besmetten van Google Chrome-gebruikers met spyware.

Mozilla brengt Firefox- en Thunderbird-patch uit voor libvpx-zeroday image

Google bracht eerder deze week al een patch uit waarmee het de kwetsbaarheid in Google Chrome dicht. Nu volgt dus ook Mozilla, die dezelfde kwetsbaarheid in Firefox en Thunderbird dicht.

De kwetsbaarheid zit in libvpx, een door Google en Alliance for Open Media ontwikkelde videocodec-library. Indien de webbrowser een malafide VP8-mediastream verwerkt, kan hierdoor een zogeheten heap buffer overflow ontstaan. Dit stelt aanvallers in staat code binnen de browser aan te vallen.

DSD 28/11/2024 t/m 26/12/2024 BN + BW Schneider Electric 18/12/2024 t/m 25/12/2024 BW
Bitdefender 16/12/2024 t/m 23/12/2024 BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!