Sicherheitslücke in Firefox - Patch erschienen
Tom Ferris, tätig in der IT-Sicherheitsbranche, hat das Entwickler-Team des Mozilla Firefox vorgeblich über eine neue Sicherheitslücke in ihrem Produkt informiert, wovon sowohl Firefox 1.0.6 und Vorgängerversionen, als auch die heute herausgegebene Beta 1.5 betroffen sei.Schon durch eine Zeile HTML-Code könne ein Bufferoverflow (Wiki) erzeugt werden, welcher dem Angreifer schließlich die Ausführung von beliebigem Programmcode auf dem System ermöglicht. Die Schuld sucht Ferris in den Anker-Tags, die eigentlich für Verweise zu anderen Seiten oder Präsenzen verwendet werden (Link). Sind aber in einem langem Link Bindestriche, ganz egal ob außergewöhnlich viele, ist der PC wie beschrieben schutzlos.
Einen Patch beziehungsweise eine neue Version des Web-Browsers, die die kritische Schwachstelle behebt, gibt es bislang nicht. Mozilla sei sich noch nicht einig, wie man das Leck ausmerzen könnte. Der Sicherheitsspezialist Tom Ferris hat bereits zuvor einige Sicherheitslücken aufgedeckt, unter anderem in Produkten von Microsoft, zum Beispiel in Internet Explorer.
Security Advisory: www.security-protocols.com
Vielen Dank an die zahlreichen News-Einsender!
Update (10.09.2005): Die Programmierer von Mozilla haben mittlerweile ein Workaround und eine Erweiterung, die den oben beschriebenen Fehler behebt, herausgegeben.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Kommentare zu dieser News anzeigen
Neueste Downloads
Beliebt im Preisvergleich
- Software:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- darknemesis - vor 0 Sekunden
in der Rubrik News - bluefisch200 - vor 18 Minuten
in der Rubrik News - bluefisch200 - vor 19 Minuten
in der Rubrik News - ScudMcFox - vor 3 Stunden
in der Rubrik Videos
Forum
-
V - TFT- Mainbord - Speicher - PCI e Grafikkarte
M-i-s-t-e-r-x - vor 5 Stunden -
Tapatalk
Taxidriver05 - vor 6 Stunden -
CRC Fehler mit virtuellem Laufwerk
Zauberkiste1337 - vor 6 Stunden -
Empfehlung Laptop
WaltherSurprise - vor 7 Stunden -
Bildschirm schwarz
3.von7.zwergen - vor 8 Stunden
MSDN Online
News zu IT Pro- und Dev-Tools
MSDN & TechNet auf der CeBIT 2012
06.02.2012
Video: Cloud Computing & Recht
06.02.2012
'Kinect for Windows' verfügbar
03.02.2012
IT Camps auf dem SQL Server 2012 Launch
02.02.2012
MSDN Magazin im Januar
01.02.2012
Security: Internet Explorer und Zertifikate
31.01.2012
Video-Reihe: Die Cloud-Angebote von Microsoft - Office 365, Windows Intune & Dynamics CRM Online
30.01.2012
WPF-Tutorial für den Einstieg in XAML & Co.
27.01.2012






Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos an