Sicherheits-Updates für Firefox und Thunderbird

Neue Versionen schließen Sicherheitslücken in Firefox 1.5 und Thunderbird 1.5

Mit Firefox 1.5.0.8 und Thunderbird 1.5.0.8 wurden Sicherheits-Updates für die beiden Mozilla-Applikationen veröffentlicht. Diese schließen eine Reihe von Sicherheitslücken und sollen die Stabilität der Produkte allgemein verbessern. Neue Funktionen gibt es daher nicht.

Anzeige

Bereits in Firefox 1.5.0.7 wurde ein Fehler in der RSA-Implementierung korrigiert, die aber noch Fehler aufweist. Mit der neuen Version von Firefox und Thunderbird soll auch dieses neue Sicherheitsloch gestopft werden. Der Fehler erlaubt Angreifern, mit gefälschten RSA-Signaturen zu hantieren.

Mit Firefox 1.5.0.8 sollen eine Reihe kleinerer Programmfehler korrigiert worden sein, die zum Ausführen beliebigen Programmcodes missbraucht werden können. Durch einen weiteren Fehler können Angreifer schadhaften JavaScript-Code ausführen. Bis zur Einspielung des Patches empfiehlt das Mozilla-Team die Abschaltung der JavaScript-Funktionen in Firefox 1.5.x und SeaMonkey 1.x.

Beide oben genannten Sicherheitslücken stecken auch in Thunderbird 1.5.x sowie in den E-Mail-Funktionen von SeaMonkey 1.x, treten dort aber nur auf, wenn die von Haus aus deaktivierte JavaScript-Funktion eingeschaltet wird. In jedem Fall sollten aber auch diese beiden Applikationen möglichst bald aktualisiert werden. Während Thunderbird schon in aktualisierter Form verfügbar ist, lässt die Veröffentlichung von SeaMonkey 1.0.6 noch auf sich warten.

Firefox 1.5.0.8 steht ab sofort kostenlos für Windows, Linux und MacOS X unter anderem in deutscher Sprache zum Download bereit. Für die gleichen Plattformen und Sprachen gibt es Thunderbird 1.5.0.8 zum Download.

Im kürzlich erschienenen Firefox 2.0 sollten diese Sicherheitslecks bereits geschlossen sein. Auf Thunderbird 2.0 müssen die Nutzer noch eine Weile warten, weil wie berichtet der Veröffentlichungstermin der neuen Thunderbird-Version auf das Frühjahr 2007 verschoben wurde.


guert 09. Nov 2006

Ich habe ja nichts dagegen, dass Du das so machst, abaer als "Normal-User" unter Windows...

RicMedio 08. Nov 2006

Note: Firefox 1.5.0.x will be maintained with security and stability updates until April...

moonknuut 08. Nov 2006

http://www.mozilla.org/mirrors.html Unter dem Erlangen Server gibt es bereits Updates...

frowinger 08. Nov 2006

Stell es dir wie ein Baum vor. http://de.wikipedia.org/wiki/Subversion_(Software)#Tag...

Tom Jones 08. Nov 2006

Holt man sich den Firefox immer noch im ehemaligen Ostblock ab?

Kommentieren




Anzeige
  1. Solution Architect Data Warehouse (m/w)
    Loyalty Partner Solutions GmbH, not specified
  2. Lead-Softwareentwickler(in)
    HELBAKO GmbH, Heiligenhaus
  3. Verfahrensmanger/-in für IT-Verfahren im Bildungswesen
    Dataport, Altenholz bei Kiel oder Hamburg
  4. Ingenieur/in für den Bereich Softwarelogistik Automotive
    ESG Elektroniksystem- und Logistik-GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Legale Privatkopien

    EU-Vorschlag würde freies Kopieren erlauben

  2. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell

  3. Geforce GTX-780

    Nvidias Titan LE schlägt Radeon HD 7970 für 649 Euro

  4. Jugendschutz

    Filterprogramme statt Sendezeitbegrenzung

  5. Hacks for Sale

    Chinesische Hacker werben offen auf IT-Messen

  6. MQ-4C Triton

    Aufklärungsdrohne der US-Marine fliegt zum ersten Mal

  7. Temash, Kabini, Richland

    AMDs mobile APUs von 4 bis 35 Watt sind da

  8. Xbox One

    Hauseigene Halo-Konkurrenz und neues Altes von Rage

  9. Quantified Self

    Alkoholmessgerät für das Smartphone

  10. Kim Dotcom

    "Google, Facebook, Twitter verletzen mein Patent"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

Heavy Gear Assault: Mech-Action auf Basis der Unreal Engine 4
Heavy Gear Assault
Mech-Action auf Basis der Unreal Engine 4

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

  1. Helios Fahrradlenker mit Blinker, Licht und GPS
  2. Energy Hook 1-Dollar-Kampagne auf Kickstarter erfolgreich
  3. Keyprop Schlüsselbund stützt Smartphone beim Filmegucken

Seagate: 4-TByte-Festplatte für DVR und Videoüberwachung
Seagate
4-TByte-Festplatte für DVR und Videoüberwachung

Die Festplatte "Video 3.5 HDD" von Seagate gibt es nun auch mit 4 TByte Kapazität. Im Unterschied zu den Desktop-Laufwerken sind die Video-HDDs auch für den Dauerbetrieb freigegeben.

  1. Toshiba Store.e Canvio Externe Festplatte mit Pogoplug und 10 GByte Cloud-Speicher
  2. Festplatte 1 TByte für Smartphones und Tablets
  3. Festplatten Nanolithographie soll Kapazität verdoppeln

Zum Artikel