Mozilla dicht kritieke Firefox-lekken een week later ook in ESR-versies

dinsdag, 21 juli 2026 (16:38) - Security.NL

In dit artikel:

Mozilla heeft twee kritieke beveiligingslekken in Firefox ook in de ESR-versies gedicht, een week nadat de standaardversie al was bijgewerkt. De kwetsbaarheden, CVE-2026-15718 en CVE-2026-15719, zitten in onderdelen voor navigatie en WebAssembly en kunnen leiden tot remote code execution. Daarvoor is alleen nodig dat een gebruiker een malafide website bezoekt of een besmette advertentie laadt; extra actie is niet vereist. Mozilla zegt geen aanwijzingen te hebben dat de fouten al zijn misbruikt. Eerder verscheen al Firefox 152.0.6, en ESR-gebruikers kunnen nu upgraden naar 140.13 of 115.38.

BEKIJK OOK:

De Oranjezomer: 'Wat mij opvalt is dat de naam van Mark van Bommel niet voor het Nederlands Elftal genoemd is'