Sicherheitslücke im Firefox Popup-Blocker entdeckt
Der Sicherheitsexperte Michal Zalewski hat eine Sicherheitslücke im Browser Firefox entdeckt, genauer gesagt im Popup-Blocker. Bisher wurde das Problem nur für die Version 1.5.0.9 bestätigt. Ein Angreifer könnte dadurch auf lokale Dateien zugreifen.
Normalerweise kann eine Webseite nicht auf lokal gespeicherte Dateien zugreifen, da der Browser den Zugriff auf den Namespace file:// verbietet. Sollte der Anwender ein geblocktes Popup zulassen, aus welchem Grund auch immer, dann ist diese Sicherheitsmaßnahme nicht mehr aktiv und ein Script kann auf lokale Dateien zugreifen. So könnten beispielsweise sensible Informationen ausgespäht werden.
Bisher hat die Mozilla Foundation noch keinen Kommentar zu diesem Problem abgegeben. Sollte es sich um eine ernsthafte Bedrohung handeln, dann können wir in den nächsten Tagen mit einem Patch rechnen. Bisher waren die Entwickler bei derartigen Problemen immer schnell.
Weitere Informationen: Securityteam.com
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Software:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Chris81 - vor 0 Sekunden
in der Rubrik News - Lastwebpage - vor 1 Minute
in der Rubrik News - dodnet - vor 3 Minuten
in der Rubrik News - alh6666 - vor 7 Minuten
in der Rubrik News
Forum
-
Tastatur ersetzt Zeichen ungewollt
Peanut2005 - vor 5 Minuten -
GTX 570@x8?
EDDP - vor 6 Minuten -
Linux Installation erkennt Festplatte als leer...
nozz - vor 11 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
tweety2007 - vor 17 Minuten -
Thunderbird absturz bei e-mails mit anhang
DerDoktor - vor 28 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012





Alle Kommentare zu dieser News anzeigen