Abo
  • Services:
Anzeige

Sicherheitslücken in Firefox nur ein Scherz (Update)

Firefox-Entwickler rufen Hacker-Team zur Zusammenarbeit auf

Auf einer Hacker-Konferenz im kalifornischen San Diego sorgte die Bekanntgabe einer Sicherheitslücke in Firefox für einen Eklat. Die Hacker haben ein Sicherheitsleck so präsentiert, dass Angreifer den Fehler in der JavaScript-Implementierung des Mozilla-Browsers leicht ausnutzen können, berichtet das IT-Magazin ZDNet.com. Die Firefox-Entwickler zeigen sich wenig begeistert von diesem Vorgehen und riefen die Hacker zur Kooperation auf.

Auf der ToorCon-Konferenz in San Diego haben die beiden Hacker Mischa Spiegelmock und Andrew Wbeelsoi ein bislang vermutlich unbekanntes Sicherheitsloch in den JavaScript-Funktionen von Firefox präsentiert. Hierbei sollen so viele Details bekannt gegeben worden sein, dass Angreifer das Sicherheitsleck leicht missbrauchen können. In einem solchen Fall lässt sich schadhafter Code ausführen.

Anzeige

Nach Aussage der beiden Präsentatoren soll es nicht möglich sein, das Sicherheitsloch zu schließen, da die JavaScript-Implementierung in Firefox sehr viele Fehler enthalte. Die Sicherheits-Chefin von Mozilla, Window Snyder, meint nach einer ersten Sichtung der Präsentation, dass es sich um eine Variation einer alten Attacke handeln könne. Derzeit werden die Angaben von den Firefox-Entwicklern geprüft.

Snyder zeigte sich gegenüber ZDNet.com sehr verärgert über die Art und Weise, wie das Sicherheitsloch an die Öffentlichkeit gebracht wurde. Ihrer Meinung nach wurde der JavaScript-Fehler ganz bewusst lanciert, um Firefox-Nutzer einem unnötigen Risiko auszusetzen. Zugleich zeigte sich Snyder zuversichtlich, dass die Präsentation möglicherweise genügend Details enthalte, um den Fehler zu korrigieren. Falls der Fehler direkt in der Virtual Machine von JavaScript stecke, könnte es aber einige Zeit dauern, bis das Sicherheitsloch geschlossen werden kann.

Zugleich verkündeten die Hacker, ungefähr 30 weitere nicht geschlossene Sicherheitslücken in Firefox ausfindig gemacht zu haben. Allerdings planen sie diese weder zu veröffentlichen, noch an die Firefox-Entwickler zu melden. Während der Präsentation der einen Firefox-Sicherheitslücke rief Jese Rudman aus dem Sicherheits-Team von Mozilla die Hacker dazu auf, gefundene Fehler an die Entwickler zu melden und dafür 500,- US-Dollar Belohnung zu kassieren. Rudman fürchtet, die Hacker werden die Sicherheitslücken für den Aufbau von Botnets missbrauchen.

Nachtrag vom 3. Oktober 2006:
Gegenüber den Mozilla-Entwicklern hat Mischa Spiegelmock klargestellt, dass die gesamte Präsentation auf der Hacker-Konferenz ToorCon ein Scherz war. Demnach besitzt Firefox kein JavaScript-Sicherheitsloch, über das Programmcode ausgeführt werden kann. Zudem weist Spiegelmock ausdrücklich darauf hin, dass er keine bislang unbekannten Firefox-Sicherheitslücken gefunden habe, die er unter Verschluss halte.


eye home zur Startseite
SteffenMehrensDO 05. Okt 2006

schön das es euch gibt. *knuddel* lasst mich mittrollen - dieser Thread darf einfach noch...

KarstenT 04. Okt 2006

Humbug. Die gibt es wirklich und die heissen auch so. Und es kommt noch besser: Window...

trallidalli 04. Okt 2006

natürlich sind auch beim IE alle bisher aufgedeckten sicherheitslücken nur scherze...

Painy187 04. Okt 2006

Da hat einer die Funktionen Copy & Paste entdeckt! Ist ja der Hammer, was aktuelle...

wowler 03. Okt 2006

doch bei wow schon ^^



Anzeige

Stellenmarkt
  1. TAMPOPRINT® AG, Korntal-Münchingen
  2. über JobLeads GmbH, München
  3. Stadtwerke München GmbH, München
  4. Dataport, Halle (Saale), Magdeburg


Anzeige
Hardware-Angebote
  1. (Core i7-7700HQ + GeForce GTX 1070)
  2. 286,99€ (Bestpreis!)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Blackberry Key One

    Android-Smartphone mit Hardware-Tastatur kostet viel

  2. Arrow Launcher 3.0

    Microsofts Android-Launcher braucht weniger Energie und RAM

  3. Die Woche im Video

    Angeswitcht, angegriffen, abgeturnt

  4. Hardlight VR Suit

    Vibrations-Weste soll VR-Erlebnis realistischer machen

  5. Autonomes Fahren

    Der Truck lernt beim Fahren

  6. Selektorenaffäre

    BND soll ausländische Journalisten ausspioniert haben

  7. Kursanstieg

    Bitcoin auf neuem Rekordhoch

  8. Google-Steuer

    Widerstand gegen Leistungsschutzrecht auf EU-Ebene

  9. Linux-Kernel

    Torvalds droht mit Nicht-Aufnahme von Treibercode

  10. Airbus A320

    In Flugzeugen wird der Platz selbst für kleine Laptops knapp



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Limux: Die tragische Geschichte eines Leuchtturm-Projekts
Limux
Die tragische Geschichte eines Leuchtturm-Projekts
  1. Limux München prüft Rückkehr zu Windows
  2. Limux-Projekt Windows könnte München mehr als sechs Millionen Euro kosten
  3. Limux Münchner Stadtrat ignoriert selbst beauftragte Studie

Wacoms Intuos Pro Paper im Test: Weg mit digital, her mit Stift und Papier!
Wacoms Intuos Pro Paper im Test
Weg mit digital, her mit Stift und Papier!
  1. Wacom Brainwave Ein Graph sagt mehr als tausend Worte
  2. Canvas Dells Stift-Tablet bedient sich bei Microsoft und Wacom
  3. Intuos Pro Wacom verbindet Zeichentablet mit echtem Papier

Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler
Bundesnetzagentur
Puppenverbot gefährdet das Smart Home und Bastler
  1. My Friend Cayla Eltern müssen Puppen ihrer Kinder zerstören
  2. Matoi Imagno Wenn die Holzklötzchen zu dir sprechen
  3. Smart Gurlz Programmieren lernen mit Puppen

  1. Re: Ich vermisse die Meckerer...

    motzerator | 06:24

  2. Re: sehr clever ... MS

    quasides | 05:41

  3. Re: Wenn das Gerät wenigstens BlackberryOS hätte...

    mxrd | 05:22

  4. Re: Wie soll man das verstehen?

    GenXRoad | 04:23

  5. Re: Und? Dafür sind sie da.

    bombinho | 02:06


  1. 20:21

  2. 11:57

  3. 09:02

  4. 18:02

  5. 17:43

  6. 16:49

  7. 16:21

  8. 16:02


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel