[img=right]http://www.macfreak.org/base/data/news/images/Firefox_icoon.jpg[/img]De onderzoekers van Secunia hebben een
ernstig lek ontdekt in Firefox 3.5 en hebben het de rating 'highly critical' meegegeven. De exploit is al in het wild gesignaleerd en kan zich voo doen bij het bezoeken van websites met een 'foute' Javascript code.
Er is een simpele remedie:
Open firefox
in de URL box type:
about:config(beloof dat je voorzichtig zult zijn)
in de Filterbox type:
jitdubbelklik de regel:
javascript.options.jit.contentwaardoor de waarde van
true verandert in
false.
Javascript wordt hier langzamer van (ongeveer de oude 3.0 snelheid), maar de expploit heeft nu geen kans meer om kwaad te doen.
bron:
Washington PostUpdate:
Inmiddels heeft FireFox versie 3.5.1 uitgebracht waarin dit lek verholpen is.
Na installatie van deze update kun je dus veilig de javascript.options.jit.content weer up
true zetten.