Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Firefox 157.0.0: 17 beveiligingslekken opgelost

Firefox 157.0.0 lost 17 lekken op, waarvan 6 kritiek. Lees welke het zijn en wat je moet doen.

Door Jelmer Schouten

Firefox 157.0.0 is uitgebracht en verhelpt 17 beveiligingslekken, waarvan 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld. Met deze nieuwe versie zijn ze allemaal opgelost, dus het loont om snel bij te werken.

  • 17 lekken opgelost
  • 6 kritiek, 11 hoog
  • Opgelost in versie 157.0.0

Wat moet je doen?

  1. Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Instellingen en kies bij Algemeen voor Firefox-updates. Firefox zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna via Over Firefox of versie 157.0.0 draait.
  2. Start Firefox opnieuw op De update werkt pas volledig nadat je Firefox opnieuw hebt gestart. Sla eerst je open tabbladen en formulieren op, en klik daarna op de knop om opnieuw op te starten.
  3. Controleer of automatische updates aanstaan Kijk in de Firefox-instellingen onder Algemeen of updates automatisch worden geïnstalleerd. Zo krijg je volgende beveiligingsfixes meteen, zonder dat je er zelf aan hoeft te denken.
  4. Rol de update centraal uit in je organisatie Beheer je meerdere computers? Verspreid versie 157.0.0 dan via je softwarebeheer of je gebruikelijke uitrolmethode, en controleer daarna of alle apparaten de nieuwe versie hebben. Een aantal van de lekken, zoals de sandbox-ontsnappingen, raakt ook Thunderbird. Kijk dus ook of die software bij je in gebruik is en bijgewerkt moet worden.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-100770Kritiek 9,6Firefox: sandbox-ontsnapping in DOM
CVE-2026-100775Kritiek 9,6Firefox: sandbox-ontsnapping in Graphics
CVE-2026-100778Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100781Kritiek 9,6Firefox/Thunderbird: sandbox-ontsnapping
CVE-2026-100786Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100819Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100767Hoog 8,8Firefox: use-after-free in netwerkcache
CVE-2026-100773Hoog 8,8Firefox: use-after-free in IndexedDB
CVE-2026-100774Hoog 8,8Firefox: use-after-free in DOM
CVE-2026-100777Hoog 8,8Use-after-free in Firefox en Thunderbird
CVE-2026-100779Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100780Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100782Hoog 8,8Firefox en Thunderbird: rechtenverhoging
CVE-2026-100784Hoog 8,8Firefox en Thunderbird: use-after-free-lek
CVE-2026-100785Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100756Hoog 8,1Firefox: geheugenfout bij afspelen media
CVE-2026-100771Hoog 8,1Firefox: ongedefinieerd gedrag in Streams