Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Firefox 157.0.0: 17 beveiligingslekken opgelost

Firefox 157.0.0 lost 17 lekken op, waarvan 6 kritiek. Lees welke het zijn en wat je moet doen.

Firefox 157.0.0 is uitgekomen en verhelpt 17 beveiligingslekken. Daarvan zijn er 6 kritiek en 11 hoog. Er is geen actief misbruik gemeld, en de nieuwe versie lost ze allemaal op.

  • 17 lekken opgelost
  • 6 kritiek, 11 hoog
  • Opgelost in versie 157.0.0

Wat moet je doen?

  1. Werk Firefox bij naar versie 157.0.0 Open het menu, ga naar Instellingen en kies bij Algemeen voor Firefox-updates. Firefox zoekt dan zelf naar de nieuwste versie en installeert die. Controleer daarna via Over Firefox dat versie 157.0.0 actief is.
  2. Controleer of automatische updates aanstaan Kijk in dezelfde instellingen of Firefox updates automatisch mag installeren. Zo krijg je volgende beveiligingsupdates zonder dat je er zelf aan hoeft te denken.
  3. Start Firefox opnieuw op Sluit alle Firefox-vensters en open het programma opnieuw, zodat de update echt in gebruik wordt genomen. Sla eerst je open tabbladen en lopende werk op.
  4. Rol de update centraal uit in je organisatie Beheer je meerdere computers, dan rol je versie 157.0.0 uit via je softwarebeheer of je gebruikelijke uitrolsysteem. Controleer daarna op alle werkplekken of de nieuwe versie draait.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-100770Kritiek 9,6Firefox: sandbox-ontsnapping in DOM
CVE-2026-100775Kritiek 9,6Firefox: sandbox-ontsnapping in Graphics
CVE-2026-100778Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100781Kritiek 9,6Firefox/Thunderbird: sandbox-ontsnapping
CVE-2026-100786Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100819Kritiek 9,6Firefox en Thunderbird: sandbox-ontsnapping
CVE-2026-100767Hoog 8,8Firefox: use-after-free in netwerkcache
CVE-2026-100773Hoog 8,8Firefox: use-after-free in IndexedDB
CVE-2026-100774Hoog 8,8Firefox: use-after-free in DOM
CVE-2026-100777Hoog 8,8Use-after-free in Firefox en Thunderbird
CVE-2026-100779Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100780Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100782Hoog 8,8Firefox en Thunderbird: rechtenverhoging
CVE-2026-100784Hoog 8,8Firefox en Thunderbird: use-after-free-lek
CVE-2026-100785Hoog 8,8Firefox en Thunderbird: use-after-free
CVE-2026-100756Hoog 8,1Firefox: geheugenfout bij afspelen media
CVE-2026-100771Hoog 8,1Firefox: ongedefinieerd gedrag in Streams