Sicherheitsloch in Firefox 2.0

Fehler in Firefox seit August 2006 bekannt

Sowohl die Firefox-Macher als auch Microsoft haben für ihre neuen Browser-Versionen verbesserte Sicherheit versprochen. Doch beide Webbrowser weisen längst bekannte Sicherheitslücken auf, die bislang nicht geschlossen wurden. Das Sicherheitsleck in Firefox 2.0 kann zu einem gezielten Browser-Absturz missbraucht werden. Unbestätigt ist, dass darüber auch Programmcode ausgeführt werden kann.

Anzeige

Das italienische Computermagazin PienatePC.it berichtet, dass ein seit Mitte August 2006 bekanntes Sicherheitsleck in Firefox auch in der neuen Version 2.0 nicht korrigiert wurde. Über einen passenden JavaScript-Befehl kann ein Angreifer den Browser gezielt zum Absturz bringen. Passender Beispiel-Code illustriert den Fehler. Womöglich lässt sich mit einem solchen Angriff auch Programmcode ausführen - bestätigt wurde dies aber bislang nicht.

Auch im Internet Explorer 7 wurde ein Sicherheitsloch kurz nach Veröffentlichung des neuen Microsoft-Browsers gefunden. Microsoft selbst weist den Fehler allerdings Outlook Express zu. Gleichwohl lässt sich das Sicherheitsloch zum Ausspähen von Daten im Internet Explorer 7 missbrauchen, ohne dass Outlook Express aufgerufen sein muss.

Sowohl für das Sicherheitsloch im Internet Explorer 7 als auch das Sicherheitsleck in Firefox 2.0 gibt es bislang keinen Patch zur Korrektur.


JulesG 17. Jan 2007

ich hab irgendwie probs mit dem neuen ff! der speichert bei mir weder die links noch...

Graf Porno 03. Nov 2006

Ja, aber nur per speichern-unter und nicht per Einfach-Klick. Und bei generierten Links...

Graf Porno 03. Nov 2006

Ich meine die Direktsuche, wo ich einfach auf der Website was eingebe und die erscheint...

Graf Porno 03. Nov 2006

Nein, wenn ich auf einen XPI klicke, kommt gleich der Installationsdialog. Ich muss das...

Netspy 02. Nov 2006

... Schwachsinn. Oh, Golem hatte eine Einsehen mit mir und hat gar keine...

Kommentieren


Dimension 2k / 26. Okt 2006

Sicherheitslücke im neuen FireFox

Compyblog / 26. Okt 2006

Kaum ist er da...



Anzeige
  1. IT-System-Administrator (m/w)
    Endress+Hauser Conducta Gesellschaft für Mess- und Regeltechnik mbH & Co. KG, Gerlingen, Waldheim bei Dresden, Groß-Umstadt bei Darmstadt
  2. JAVA-Entwickler/in
    über Schlagheck Radtke Oldiges Executive Consultants GmbH, Süddeutschland
  3. IT Manager (m/w)
    Seaarland Shipmanagement GmbH & Co. KG, Hamburg (Reisebereitschaft)
  4. Softwareentwickler (m/w)
    DMG Automation GmbH, Hüfingen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 101 | letzter Beitrag 02:39 Uhr

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Paypal: Nutzern von Kino.to drohen Strafverfahren
Paypal
Nutzern von Kino.to drohen Strafverfahren

Zahlenden Nutzern der im Juni 2011 geschlossenen Filmplattform Kino.to drohen dem Nachrichtenmagazin Focus zufolge Strafverfahren. Rechtsanwalt Udo Vetter befürchtet sogar Hausdurchsuchungen, "wenn die Strafverfolger sich auf glattes Parkett begeben". Noch im Februar 2012 will die GVU zudem gegen den Kino.to-Nachfolger Kinox.to Strafanzeige erstatten.

  1. Kino.to-Prozess Kein Unterschied zwischen Streaming und Herunterladen
  2. Kino.to Drei Jahre Haft wegen Links auf illegale Filmkopien
  3. Kino.to Haftstrafe wegen gewerbsmäßiger Urheberrechtsverletzung

Club-Mate: Hack fürs Hirn
Club-Mate
Hack fürs Hirn

Es sprudelt, schäumt und schmeckt - nicht jedem. Macht nichts: Club-Mate ist Kult und aus der Hackerkultur nicht mehr wegzudenken. Wie es dazu kommen konnte, erzählt das Buch Hackerbrause.

  1. Retro-Gnome Cinnamon 1.2 stabilisiert API und Desktop
  2. Linux Mint Cinnamon wird wohl Standarddesktop
  3. 28C3 Hacker hinter feindlichen Linien

Desktop-Roadmap: Mozilla hat mit Firefox 2012 viel vor
Desktop-Roadmap
Mozilla hat mit Firefox 2012 viel vor

Mozilla hat seine Roadmap für die Desktopversion von Firefox aktualisiert und plant demnach für 2012 zahlreiche Neuerungen. Firefox bekommt ein Login, soll als Metro-Version für Windows 8 umgesetzt werden, Nutzer besser vor Tracking schützen und schneller werden.

  1. Browser Firefox 10.0.1 bringt Fehlerkorrekturen
  2. Firefox Neue Seite für neue Tabs
  3. Firefox Updates in aller Stille

Zum Artikel