Sicherheitslücke in Firefox - Patch erschienen
Schon durch eine Zeile HTML-Code könne ein Bufferoverflow (Wiki) erzeugt werden, welcher dem Angreifer schließlich die Ausführung von beliebigem Programmcode auf dem System ermöglicht. Die Schuld sucht Ferris in den Anker-Tags, die eigentlich für Verweise zu anderen Seiten oder Präsenzen verwendet werden (Link). Sind aber in einem langem Link Bindestriche, ganz egal ob außergewöhnlich viele, ist der PC wie beschrieben schutzlos.Einen Patch beziehungsweise eine neue Version des Web-Browsers, die die kritische Schwachstelle behebt, gibt es bislang nicht. Mozilla sei sich noch nicht einig, wie man das Leck ausmerzen könnte. Der Sicherheitsspezialist Tom Ferris hat bereits zuvor einige Sicherheitslücken aufgedeckt, unter anderem in Produkten von Microsoft, zum Beispiel in Internet Explorer.
Security Advisory: www.security-protocols.com
Vielen Dank an die zahlreichen News-Einsender!
Update (10.09.2005): Die Programmierer von Mozilla haben mittlerweile ein Workaround und eine Erweiterung, die den oben beschriebenen Fehler behebt, herausgegeben.
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
-
Neu: Firefox 137.0 veröffentlicht: viele interessante Neuerungen
d-hubs -
Firefox 136 freigegeben: viele Neuerungen mit an Bord
d-hubs -
Firefox 135.0 freigegeben neue Features, diverse Updates und Fixes:
d-hubs -
Firefox jeden Tag neu starten
joe13 -
Mozilla Firefox 133 freigegeben: mit an Bord viele Verbesserungen
d-hubs
Weiterführende Links
Neue Nachrichten
- Erster bemannter Flugzeugflug mit Feststoffbatterien ist gelungen
- Mamma Mia! Besonderes Super Mario Bros. für Rekordsumme ersteigert
- Großer Juni-Sale: Media Markt und Saturn senken massiv die Preise
- Strenge Abgasnormen: Hardware-Update macht Dieselmotoren sauberer
- Metas neues KI-Team ist ein "seelenzerstörender Gulag", so Insider
- Linux 7.1 ist da: Neues bei NTFS & CPU-Support, Aus für alte Hardware
- Toller Streaming-Deal: 60 Prozent Rabatt auf Waipu.tv und Sky WOW
Videos
Beliebte Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - vor 3 Stunden -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Gestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Vorgestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Vorgestern 12:33 Uhr -
Pc startet im Multiboot Manager nach unstellung in MSconfig
js1 - Vorgestern 11:19 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen