Sicherheitslücken in Firefox nur ein Scherz (Update)

Firefox-Entwickler rufen Hacker-Team zur Zusammenarbeit auf

Auf einer Hacker-Konferenz im kalifornischen San Diego sorgte die Bekanntgabe einer Sicherheitslücke in Firefox für einen Eklat. Die Hacker haben ein Sicherheitsleck so präsentiert, dass Angreifer den Fehler in der JavaScript-Implementierung des Mozilla-Browsers leicht ausnutzen können, berichtet das IT-Magazin ZDNet.com. Die Firefox-Entwickler zeigen sich wenig begeistert von diesem Vorgehen und riefen die Hacker zur Kooperation auf.

Anzeige

Auf der ToorCon-Konferenz in San Diego haben die beiden Hacker Mischa Spiegelmock und Andrew Wbeelsoi ein bislang vermutlich unbekanntes Sicherheitsloch in den JavaScript-Funktionen von Firefox präsentiert. Hierbei sollen so viele Details bekannt gegeben worden sein, dass Angreifer das Sicherheitsleck leicht missbrauchen können. In einem solchen Fall lässt sich schadhafter Code ausführen.

Nach Aussage der beiden Präsentatoren soll es nicht möglich sein, das Sicherheitsloch zu schließen, da die JavaScript-Implementierung in Firefox sehr viele Fehler enthalte. Die Sicherheits-Chefin von Mozilla, Window Snyder, meint nach einer ersten Sichtung der Präsentation, dass es sich um eine Variation einer alten Attacke handeln könne. Derzeit werden die Angaben von den Firefox-Entwicklern geprüft.

Snyder zeigte sich gegenüber ZDNet.com sehr verärgert über die Art und Weise, wie das Sicherheitsloch an die Öffentlichkeit gebracht wurde. Ihrer Meinung nach wurde der JavaScript-Fehler ganz bewusst lanciert, um Firefox-Nutzer einem unnötigen Risiko auszusetzen. Zugleich zeigte sich Snyder zuversichtlich, dass die Präsentation möglicherweise genügend Details enthalte, um den Fehler zu korrigieren. Falls der Fehler direkt in der Virtual Machine von JavaScript stecke, könnte es aber einige Zeit dauern, bis das Sicherheitsloch geschlossen werden kann.

Zugleich verkündeten die Hacker, ungefähr 30 weitere nicht geschlossene Sicherheitslücken in Firefox ausfindig gemacht zu haben. Allerdings planen sie diese weder zu veröffentlichen, noch an die Firefox-Entwickler zu melden. Während der Präsentation der einen Firefox-Sicherheitslücke rief Jese Rudman aus dem Sicherheits-Team von Mozilla die Hacker dazu auf, gefundene Fehler an die Entwickler zu melden und dafür 500,- US-Dollar Belohnung zu kassieren. Rudman fürchtet, die Hacker werden die Sicherheitslücken für den Aufbau von Botnets missbrauchen.

Nachtrag vom 3. Oktober 2006:
Gegenüber den Mozilla-Entwicklern hat Mischa Spiegelmock klargestellt, dass die gesamte Präsentation auf der Hacker-Konferenz ToorCon ein Scherz war. Demnach besitzt Firefox kein JavaScript-Sicherheitsloch, über das Programmcode ausgeführt werden kann. Zudem weist Spiegelmock ausdrücklich darauf hin, dass er keine bislang unbekannten Firefox-Sicherheitslücken gefunden habe, die er unter Verschluss halte.


SteffenMehrensDO 05. Okt 2006

schön das es euch gibt. *knuddel* lasst mich mittrollen - dieser Thread darf einfach noch...

Frage. 04. Okt 2006

Wir haben mal euch gehört? Wann war das?

BSDDaemon 04. Okt 2006

Du blamierst dich weiter... warum siehst du es nicht einfach nur ein und bist ruhig...

BSDDaemon 04. Okt 2006

Wo war jetzt der sinnvolle Inhalt? Noch ein gescheiterter Troll der sich bis auf die...

Herb 04. Okt 2006

Wieder ein Open-Source-Projekt, das einen riesen Kindergarten im Schlepptau hat. Und...

Kommentieren


Kuroi Tenshi's darkness / 03. Okt 2006

Nur ein Scherz - Löchriger Firefox

Kuroi Tenshi's darkness / 03. Okt 2006

Firefox durchlöchert mit Fehlern?!

problematik.net / 02. Okt 2006

vom umgang mit sicherheitslücken…



Anzeige
  1. Softwareentwickler Java (m/w)
    Payment Network AG, Wetzlar bei Frankfurt
  2. Softwareentwickler (m/w)
    DMG Automation GmbH, Hüfingen
  3. Teamleiter (m/w) für die Entwicklung der Programmer Verifikation
    BIOTRONIK SE & Co. KG, Berlin
  4. Business- / Service-Analyst (m/w)
    ADAC e. V., München

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  3. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Linux-Handbuch

    Umfassendes Nachschlagewerk als Openbook erhältlich


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 194 | letzter Beitrag 13:50 Uhr

  3. Kommentare: 186 | letzter Beitrag 15:40 Uhr

  4. Kommentare: 117 | letzter Beitrag 12:39 Uhr

  5. Kommentare: 97 | letzter Beitrag 16:24 Uhr

Mehr


  1. Isis Web Browser

    Neuer Browser für HPs WebOS

  2. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  3. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  4. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  5. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  6. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße

  7. Proview Technology

    Ausfuhrverbot soll Apple von iPad-Herstellern abschneiden

  8. HTC Velocity 4G

    Android-Smartphone mit LTE und 4,5-Zoll-Touchscreen

  9. Farmville & Co.

    Patentklage gegen Zynga

  10. Document Foundation

    Libreoffice 3.5 ist fertig



Haben wir etwas übersehen?

E-Mail an news@golem.de


Desktop-Roadmap: Mozilla hat mit Firefox 2012 viel vor
Desktop-Roadmap
Mozilla hat mit Firefox 2012 viel vor

Mozilla hat seine Roadmap für die Desktopversion von Firefox aktualisiert und plant demnach für 2012 zahlreiche Neuerungen. Firefox bekommt ein Login, soll als Metro-Version für Windows 8 umgesetzt werden, Nutzer besser vor Tracking schützen und schneller werden.

  1. Browser Firefox 10.0.1 bringt Fehlerkorrekturen
  2. Firefox Neue Seite für neue Tabs
  3. Firefox Updates in aller Stille

Origami: Roboteraktoren nach dem Vorbild japanischer Faltkunst
Origami
Roboteraktoren nach dem Vorbild japanischer Faltkunst

Softbots sind biegsame Roboter aus Kunststoff. US-Wissenschaftler geben ihnen mehr Form, indem sie traditionelle japanische Papierfalttechniken anwenden.

  1. Transportroboter Darpa testet Alpha Dog im Gelände
  2. Smartphone-Roboter Romotive wirbt 1,5 Millionen US-Dollar für Romo ein
  3. Umfrage Roboter sollen schleppen, aufpassen, Fenster putzen

Datenskandal: Millionen Arztrezeptdaten offenbar illegal gehandelt
Datenskandal
Millionen Arztrezeptdaten offenbar illegal gehandelt

Illegal wurden jahrelang Daten gesammelt, die genau verraten, wer in Deutschland welche verschreibungspflichtigen Medikamente benötigt. Landesdatenschützer Thilo Weichert vermutet einen der größten Datenskandale der Bundesrepublik im Medizinbereich.

  1. Thilo Weichert Facebooks Timeline-Einführung ist "ultradreist"
  2. Like-Button Datenschützer will Facebook von Behördenseiten verbannen
  3. US Patriot Act Auch deutsche Cloud-Betreiber von Geheimdiensten bespitzelt

  1. Unglaublich

    LynQ | 16:56

  2. Re: Oh man..... Apple

    ozelot012 | 16:55

  3. Re: gutes Geschäftsmodell ja

    neocron | 16:55

  4. Frau Tausch bei der Verbraucherschutzzentrale :)

    Xwarman | 16:54

  5. Re: Man wird in die Illegalität gedrängt

    Icestorm | 16:53


  1. 16:57

  2. 16:51

  3. 15:59

  4. 15:24

  5. 14:36

  6. 14:14

  7. 14:09

  8. 12:28


Zum Artikel