Sicherheitslücken bei Mozilla Browsern entdeckt
Anwender, die einen Browser benutzen, der auf Mozilla setzt, sind vor zwei Sicherheitslücken gewarnt worden. Security Focus hat eine Warnung herausgegeben, der zufolge auf vielen Plattformen eine Reihe von Problemen auftritt.
Mit der ersten Lücke kann die Angabe der Quelle eines Downloads verändert werden. Diese Lücke betrifft sowohl FireFox als auch Mozilla und wird bei Bugzilla erläutert. Das Problem hängt mit der Art und Weise zusammen, wie die Download-Dialogbox mit langen Dateinamen umgeht.
In der Grundeinstellung kann das Einsetzen von unüblichen Zeichen verhindern, dass ein Teil der URL angezeigt wird. Dies könnte den Eindruck erwecken, dass eine Datei vom gewünschten Server kommt, tatsächlich aber ganz woanders liegt. Den Anwendern wird empfohlen keinen Links von nicht vertrauenswürdigen Seiten zu folgen.
Das zweite Problem betrifft die Methode, mit der die Browser mit news:// Links für Newsgroups umgehen. Angreifer könnten Links so modifizieren, dass ein Buffer Overflow provoziert wird. So könnte Code auf den betroffenen Rechner gelangen. Speziell Mozilla-Versionen vor 1.7.5 sind betroffen. Firefox-Benutzern wird empfohlen sicherzustellen, dass die neueste Version 1.0 verwendet wird, um die Risiken zu begrenzen.
Ein weiteres weniger ernst zu nehmendes Problem betrifft die Kombination von Firefox und Thunderbird. Dabei werden temporäre Internet-Dateien so gespeichert, dass jeder Benutzer des Rechners sehen kann, welche Dateien heruntergeladen wurden.
Secunia Dialogbox Warnung (englisch)
Details zur Mozilla NNTP-Lücke (englisch)
Infos zum Problem mit temporären Internet Dateien (englisch)
Quelle: neowin.net
- Anwender von Mozilla-basierten Browsern vor zwei Sicherheitslücken gewarnt
- Erste Lücke ermöglicht Veränderung der Quelle eines Downloads
- Problem tritt bei langen Dateinamen in der Download-Dialogbox auf
- Unübliche Zeichen können die Anzeige der URL teilweise verhindern
- Zweites Problem betrifft news:// Links und kann Buffer Overflow auslösen
- Mozilla-Versionen vor 1.7.5 und ältere Firefox-Versionen besonders betroffen
- Ein weiteres Problem betrifft die Speicherung temporärer Internet-Dateien
Siehe auch:
- Mozilla: Apple, Google und Microsoft sind schuld an Firefox-Schwäche
- Mozilla: Lob und Kritik für Änderungen an Windows 11-Browser-Wahl
- Firefox 100: Mozilla startet endlich AV1-Hardwarebeschleunigung
- Firefox: Mozilla stellt Patch gegen aktiv ausgenutzte Lücken bereit
- Firefox Reality: Mozilla steigt aus wichtigem Browser-Projekt aus
- Office-Pakete:
-
dav2d: ein sehr schneller plattformübergreifender AV2 decoder
d-hubs - vor 2 Stunden -
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Heute 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Gestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Vorgestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Vorgestern 12:33 Uhr
Alle Kommentare zu dieser News anzeigen