Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Motorola Milestone - Test Motorola Milestone - Test
Detailsuche
Newsletterabo
Verwandte Themen

Security, OSS, Desktop-Applikationen, Browser, Firefox

Verwandte Artikel
Letzte Meldungen

Buzz - Google macht Twitter und Facebook Konkurrenz

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Gallium 3D bringt DirectX für Linux und FreeBSD

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 22.11.2006 / 16:45 Trackback     Versenden     Druck 

Fehler im Kennwort-Manager von Firefox 2.0

Angreifer können Zugangsdaten ausspähen

Im Kennwort-Manager von Firefox 2.0 steckt ein Programmfehler, über den Angreifer Zugangsdaten abgreifen können. Entsprechende Angriffe sollen bereits über gefälschte MySpace-Seiten laufen. Der Fehler liegt darin, dass der Kennwort-Manager nicht prüft, ob die Daten das richtige Ziel erreichen.

Der Kennwort-Manager in Firefox 2.0 merkt sich die Zugangsdaten von Webseiten, sofern der Nutzer dies gestattet. Damit wird die Anmeldung auf Webseiten vereinfacht. Dieser Mechanismus soll ein Sicherheitsleck aufweisen, so dass Angreifer über ein Cross-Site-Formular Zugangsdaten abgreifen können. Der auf Mozillas Bugzilla beschriebene Fehler wird bereits ausgenutzt, indem gefälschte MySpace-Seiten zur Eingabe der Anmeldedaten auffordern.

Die manipulierten MySpace-Seiten senden ihre Daten an einen Lycos-Server und die Kennwort-Funktion in Firefox 2.0 überprüft nicht, ob die Zieladresse korrekt ist. Somit können Anmeldedaten in fremde Hände gelangen. Bislang gibt es keinen Patch für Firefox 2.0, um sich vor solchen Angriffen zu schützen. (ip)
Kommentar-Übersicht / Kommentieren:
Re: Was ist daran ein Exploit? (Lesender, 11.12.06 15:50)
Re: WICHTIG: Fehler im Hardware-Treiber von... (tomtomclub, 07.12.06 18:14)
Re: WICHTIG: Fehler im Hardware-Treiber von... (:-), 26.11.06 06:22)
WICHTIG: Fehler im Hardware-Treiber von Tastaturen! (noplease, 26.11.06 04:57)
Re: IE 6 auch betroffen (AlgorithMan, 24.11.06 14:25)
Trackback:

Passwortmanager von Firefox deaktivieren (Sicherheitslücke) (DerZeiger.de, 23.11.06 15:23)

Passwort-Manager im Firefox erstmal abschalten (RSS BLOGGER, 23.11.06 14:38)

Fehler im Passwort-Manager bei Firefox 2.0 (Krokusweg, 23.11.06 10:41)

Vorsicht ist geboten (Alex Esseling - der Blog, 22.11.06 18:21)

Links zum Artikel
Verwandte Artikel

Mozilla - Firefox (.com)

Mozilla (.com)


Mehr zum Thema RSS ATOM
Security 2.0 1.0
OSS 2.0 1.0
Desktop-Applikationen 2.0 1.0
Browser 2.0 1.0
Firefox 2.0 1.0
Alle News 2.0 1.0

Sicherheitsloch in Firefox 2.0

Golem.de-Leser verschmähen den Internet Explorer 7

Corel liefert Firefox aus

Sicherheits-Patches für Windows und Internet Explorer

Internet Explorer 7 kommt nun automatisch


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden