Ernstzunehmende Schwachstelle in Mozilla Firefox
Nachdem in den vergangenen Tagen bereits zwei mehr oder weniger schwerwiegende Schwachstellen im freien Browser Firefox entdeckt wurden, gesellt sich nun eine weitere Lücke hinzu. In Mozillas Fehlerdatenbank Bugzilla ist von einem Problem in dem Umgang mit DOM-Eigenschaften die Rede.
Die Lücke wird als "ernstzunehmend" eingestuft und geht auf einen Fehler in der Verarbeitung der Eigenschaften im Document Object Model (DOM) zurück. Sie lässt sich mit Hilfe eines speziell angepassten Scripts ausnutzen, das die Eigenschaft "location.hostname" manipuliert.
Enthält diese Eigenschaft die Zeichen "\x00", können die vorhandenen Sicherheitsvorkehrungen umschifft werden, so dass ein Angreifer dem Browser vorgaukeln kann, dass eine autorisierte Domain einen Cookie setzt oder verändert, während tatsächlich eine gefährliche Quelle genutzt wird.
Unter Umständen können Angreifer so die Cookies anderer Webseiten verändern und auf diesem Weg deren Funktionsweise beeinflussen. Bisher ist nur sicher, dass die aktuell in deutscher Sprache nicht verfügbare Firefox-Version 2.0.0.1 betroffen ist. Ältere Ausgaben dürften das Problem aber ebenfalls aufweisen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Software:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Conos - vor 0 Sekunden
in der Rubrik News - creutzwald1105 - vor 8 Minuten
in der Rubrik News - wichtelfichtel - vor 13 Minuten
in der Rubrik News - TiKu - vor 13 Minuten
in der Rubrik News
Forum
-
USB-Stick reparieren
Mr. Floppy - vor 2 Minuten -
Gruppenrichtlinie
metalazo4803 - vor 2 Minuten -
Hauptseite: per mobile einloggen/kommentare schreiben?
nobody is perfect - vor 11 Minuten -
Firefox führt nur Google-Links nicht mehr aus !
pubsfried - vor 11 Minuten -
GTX 570@x8?
MacFreak90 - vor 19 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012
Video: Cloud Computing & Recht
06.02.2012





Alle Kommentare zu dieser News anzeigen