Hackers misbruikten jaar lang Mozilla's bugtracksysteem
Mozilla maakte de ontdekking van het misbruik vrijdagavond bekend. De database van Bugzilla, het systeem van Mozilla om bugs te melden, blijkt al zeker sinds september 2014 te worden getapt. Mozilla zegt ook over aanwijzingen te beschikken dat de indringers al sinds 2013 toegang hadden. De organisatie houdt juist de meldingen van veiligheidsproblemen geheim, om te voorkomen dat kwaadwillenden op het spoor worden gezet van lucratieve exploits.

© Mozilla Foundation
Mozilla Foundation
De indringers hebben deze gegevens dus een jaar lang kunnen inzien en vrijelijk gebruiken. Het gaat om 185 bugs waarvan er 53 in de categorie 'critical' vallen. In sommige gevallen kostte het 11 maanden de bug te verhelpen. In minimaal één geval is er ook bewijs dat de informatie is gebruikt om een exploit voor FireFox te maken.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee