Firefox-Lücke auch im Internet Explorer und Opera
Bereits im letzten Jahr will er Microsoft und Opera auf Fehler in ihren Browsern hingewiesen haben, allerdings gab es von Opera keinerlei Rückmeldung. Microsoft antwortete zwar, beschwerte sich allerdings nur darüber, dass Esser den Fehler bereits öffentlich gemacht haben soll. Anschließend gab es keinen Kontakt mehr.
Die Lücke, von der die Rede ist, wird nicht als besonders kritisch betrachtet, vereinfacht aber das Umgehen der JavaScript-Filter, die Cross-Site-Scripting-Angriffe erschweren sollen. Ist das Character-Encoding auf einer Webseite nicht definiert, kann einem Server UTF-7 kodierter Code untergeschoben werden, beispielsweise via Kommentarfunktion bei einem Blog.
Betroffen ist Opera ab Version 9 sowie der Internet Explorer in Version 7. Die älteren Versionen der Browser enthalten diese Sicherheitslücke nicht.
Weitere Informationen: Security Advisory von Stefan Esser
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
Weiterführende Links
Neue Nachrichten
- Wurden Hits geklaut? Gema verklagt Suno vor deutschem Gericht
- EEG-Reform 2026: Die Regierung streicht feste Solarförderung
- Renault 2026: Elektroautos bringen Autobauer wieder in die Gewinnzone
- Elektro-Abfangdrohne aus Deutschland bricht Geschwindigkeitsrekord
- xAI klagt gegen strenges Nudify-Verbot: Streit um Nackt-KI-Gesetz
- Samsung Galaxy: Juli-Sicherheitsupdate sorgt für 3 ärgerliche Probleme
- Rauchender Kopfhörer-Akku zwingt Swiss-Air-Airbus zur Notlandung
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen