Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Google Dashboard Google Dashboard
Stellenmarkt

Bilanzbuchhalter/in mit IT-Affinität
GASAG Berliner Gaswerke Aktiengesellschaft, Berlin

Test Engineers (m/w)
ICANS International Content And Network Systems GmbH, Hamburg

Senior embedded Softwaredeveloper (m/w)
evosoft GmbH, Nürnberg

Detailsuche
Verwandte Themen

Security, OSS, Desktop-Applikationen, Browser, Firefox

Verwandte Artikel
Letzte Meldungen

Sony hofft auf das große Geld mit 3D

Weg frei für 4-GByte-Module: Hynix mit 40nm-DRAMs

XMLHttpRequest auf dem Weg zum Webstandard

Verleiher: Nicht alle Filme auf Blu-ray bieten mehr Qualität

Neues Verfahren für Herstellung von OLEDs

Fedora setzt Rechte bei Software-Installation zurück

Star Trek Online: Kurs auf offene Beta im Januar 2010

Canonical arbeitet für Google an Chrome OS

IMHO: Grafikmarkt goes Gaga

Spieletest: Left 4 Dead 2 - untotes Multiplayergemetzel

RFID-Chips machen Metallteile schlau

GPL-Programm Fpflac nutzt mehrere Prozessoren

CHKDSK-Bug nervt Nutzer von Windows 7 (Update)

AOL kündigt 2.500 Mitarbeitern und verkauft MapQuest und ICQ

Xbox 360 mit mehr Beigaben

WebSDK von Sony Ericsson

Wired kommt auf E-Book-Reader

AMD: Nur einige tausend Radeon 5800 pro Woche

Kreditkartenumtausch: Banken fordern Entschädigung

Links ohne Referrer

Call of Duty 6: Wirbel um gesperrte Accounts auf Steam

HDMI bekommt aussagekräftige Logos

Mozilla steigert Umsatz und Kosten

Dell sieht Belebung bei PC-Nachfrage von Firmenkunden

Regierung startet Offensive Elektroauto

PHP 5.3.1 beseitigt zahlreiche Fehler

Dell mit Tintenstrahl-Multifunktionssystemen in Serie

Youtube untertitelt Videos per Spracherkennung automatisch

LED-Multifunktionsdrucker von Oki

Funktioniert trotzdem: Fernbedienung ohne Batterie

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 22.11.2006 / 16:45 Trackback     Versenden     Druck 

Fehler im Kennwort-Manager von Firefox 2.0

Angreifer können Zugangsdaten ausspähen

Im Kennwort-Manager von Firefox 2.0 steckt ein Programmfehler, über den Angreifer Zugangsdaten abgreifen können. Entsprechende Angriffe sollen bereits über gefälschte MySpace-Seiten laufen. Der Fehler liegt darin, dass der Kennwort-Manager nicht prüft, ob die Daten das richtige Ziel erreichen.

Der Kennwort-Manager in Firefox 2.0 merkt sich die Zugangsdaten von Webseiten, sofern der Nutzer dies gestattet. Damit wird die Anmeldung auf Webseiten vereinfacht. Dieser Mechanismus soll ein Sicherheitsleck aufweisen, so dass Angreifer über ein Cross-Site-Formular Zugangsdaten abgreifen können. Der auf Mozillas Bugzilla beschriebene Fehler wird bereits ausgenutzt, indem gefälschte MySpace-Seiten zur Eingabe der Anmeldedaten auffordern.

Die manipulierten MySpace-Seiten senden ihre Daten an einen Lycos-Server und die Kennwort-Funktion in Firefox 2.0 überprüft nicht, ob die Zieladresse korrekt ist. Somit können Anmeldedaten in fremde Hände gelangen. Bislang gibt es keinen Patch für Firefox 2.0, um sich vor solchen Angriffen zu schützen. (ip)
Kommentar-Übersicht / Kommentieren:
Re: Was ist daran ein Exploit? (Lesender, 11.12.06 15:50)
Re: WICHTIG: Fehler im Hardware-Treiber von... (tomtomclub, 07.12.06 18:14)
Re: WICHTIG: Fehler im Hardware-Treiber von... (:-), 26.11.06 06:22)
WICHTIG: Fehler im Hardware-Treiber von Tastaturen! (noplease, 26.11.06 04:57)
Re: IE 6 auch betroffen (AlgorithMan, 24.11.06 14:25)
Trackback:

Passwortmanager von Firefox deaktivieren (Sicherheitslücke) (DerZeiger.de, 23.11.06 15:23)

Passwort-Manager im Firefox erstmal abschalten (RSS BLOGGER, 23.11.06 14:38)

Fehler im Passwort-Manager bei Firefox 2.0 (Krokusweg, 23.11.06 10:41)

Vorsicht ist geboten (Alex Esseling - der Blog, 22.11.06 18:21)

Links zum Artikel
Verwandte Artikel

Mozilla - Firefox (.com)

Mozilla (.com)


Mehr zum Thema RSS ATOM
Security 2.0 1.0
OSS 2.0 1.0
Desktop-Applikationen 2.0 1.0
Browser 2.0 1.0
Firefox 2.0 1.0
Alle News 2.0 1.0

Sicherheitsloch in Firefox 2.0

Golem.de-Leser verschmähen den Internet Explorer 7

Corel liefert Firefox aus

Sicherheits-Patches für Windows und Internet Explorer

Internet Explorer 7 kommt nun automatisch


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2009 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden