Sicherheitslücke in Firefox-Version entdeckt *Update*
Die onUnload-Funktion von JavaScript, deren Anweisung beim Verlassen einer Webseite ausgeführt wird, hinterlässt dem Browser DOM-Speicherstrukturen, die sich in einem inkonsistenten Zustand befinden. Dies könnte ein Angreifer ausnutzen, um mit einer Webseite beliebigen Code auf dem Rechner eines Opfers auszuführen.
Die Entwickler der Mozilla Foundation haben inzwischen schon einen Patch entwickelt, allerdings muss dieser in den nächsten Tagen noch ausgiebig getestet werden. Ob er sofort danach in Form der Version 2.0.0.3 veröffentlicht wird, ist noch nicht bekannt.
Update:
Inzwischen hat sich herausgestellt, dass Firefox in der Version 2.0.0.2 doch nicht von diesem Problem betroffen ist. Stattdessen trifft es die aktuellen Nightly-Build von Firefox 3.0. In der alten Firefox-Version 2.0.0.1 war dieser Fehler ebenfalls vorhanden, allerdings wurde er durch das Bugfix #364692 behoben, wenn auch nur als positiver Nebeneffekt.
Weitere Informationen: Bugzilla Bug 371321
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
-
Neu: Firefox 137.0 veröffentlicht: viele interessante Neuerungen
d-hubs -
Firefox 136 freigegeben: viele Neuerungen mit an Bord
d-hubs -
Firefox 135.0 freigegeben neue Features, diverse Updates und Fixes:
d-hubs -
Firefox jeden Tag neu starten
joe13 -
Mozilla Firefox 133 freigegeben: mit an Bord viele Verbesserungen
d-hubs
Weiterführende Links
Neue Nachrichten
- Fox kauft Roku: Neuer Streaming-Gigant für 22 Milliarden Dollar
- Drohnen-Alternative: Schlangenroboter prüfen Hochspannungsleitungen
- 110 Billiarden Kilometer: Forscher arbeiten an Karte von Pilzgeflechten
- Genialer 5G-Tarif ist zurück: Vodafone Unlimited-Flat für 14,99 Euro
- Zelda Ocarina of Time: Leak verrät neue Details zum Gameplay
- AMD trollt Apple und meint, dass das MacBook Neo beim Gaming versagt
- Doppelrumpfdesign: So soll Aerodynamik von Flugzeugen besser werden
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beliebte Nachrichten
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
dav2d: ein sehr schneller plattformübergreifender AV2 decoder
d-hubs - vor 2 Stunden -
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Heute 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Gestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Vorgestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Vorgestern 12:33 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen