Firefox 2.0.0.10 stopft drei Sicherheitslöcher (Update)
In Firefox wurden drei Programmfehler in der Speicherverwaltung beseitigt, die den Browser zum Absturz bringen oder im schlimmsten Fall zur Ausführung von Schadcode missbraucht werden können. Diese Fehler wurden von den Firefox-Machern als ein Sicherheitsleck zusammengefasst.
Eine weitere Sicherheitslücke tritt bei der Verarbeitung des jar-Protokolls auf: Angreifer können über Cross-Site-Scripting Zugangsinformationen zu Webseiten belauschen, um mit fremden Zugangsdaten auf entsprechende Dienste zugreifen zu können. Schließlich beseitigt Firefox 2.0.0.10 ein Sicherheitsleck, das zum Referrer-Spoofing missbraucht werden kann.
Alle Sicherheitslücken in Firefox wurden auch bereits für SeaMonkey bestätigt, allerdings ist die Version 1.1.7 der Browser-Suite noch nicht verfügbar. Diese wird voraussichtlich in den nächsten Tagen nachgereicht.
Firefox 2.0.0.10 steht ab sofort für Windows, Linux und MacOS X als Download(öffnet im neuen Fenster) bereit. Die neue Version wird auch über die Update-Funktion des Browsers verteilt.
Nachtrag vom 27. November 2007 um 12:50 Uhr:
Die Version 2.0.0.10 von Firefox macht offenbar Probleme. Ein neuer Fehler führt dazu, dass sich bestimmte Grafikdateien mit Firefox 2.0.0.10 nicht mehr anzeigen lassen. Bislang gibt es keine Lösung für das Problem.



