Firefox-Lücke auch im Internet Explorer und Opera
Bereits im letzten Jahr will er Microsoft und Opera auf Fehler in ihren Browsern hingewiesen haben, allerdings gab es von Opera keinerlei Rückmeldung. Microsoft antwortete zwar, beschwerte sich allerdings nur darüber, dass Esser den Fehler bereits öffentlich gemacht haben soll. Anschließend gab es keinen Kontakt mehr.
Die Lücke, von der die Rede ist, wird nicht als besonders kritisch betrachtet, vereinfacht aber das Umgehen der JavaScript-Filter, die Cross-Site-Scripting-Angriffe erschweren sollen. Ist das Character-Encoding auf einer Webseite nicht definiert, kann einem Server UTF-7 kodierter Code untergeschoben werden, beispielsweise via Kommentarfunktion bei einem Blog.
Betroffen ist Opera ab Version 9 sowie der Internet Explorer in Version 7. Die älteren Versionen der Browser enthalten diese Sicherheitslücke nicht.
Weitere Informationen: Security Advisory von Stefan Esser
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
Weiterführende Links
Neue Nachrichten
- FritzOS 8.40: Neue Beta-Firmware steht jetzt für 2 FritzBoxen bereit
- Wie LG: HP-App zeigt Reklame - Warum Microsoft diesmal aber wegsieht
- Google Kalender verschwendet auf großen Displays keinen Platz mehr
- OneDrive Photos: Microsoft zwingt Windows-Nutzern eigene App auf
- Android-Deals bei Media Markt: Smartphones, Tablets & Co. reduziert
- USA verlagern Wettervorhersage bis Ende 2027 in die Google Cloud
- Lehrer verhaftet, weil er als Protest gegen Datenzentrum geklatscht hat
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen