Exploit für Sicherheitslücke in Firefox aufgetaucht
Mozilla plant Update für den Browser. Die Mozilla Foundation will ein Update für den Browser Firefox veröffentlichen. Die Version 3.0.8 soll eine Sicherheitslücke schließen, der die Entwickler eine hohe Priorität zugeschrieben haben.
Die Lücke betrifft die Verarbeitung von XML- und XSL-Dateien. Damit soll sich der Browser zum Absturz bringen lassen. Prinzipiell soll es durch den Fehler aber auch möglich sein, Programmcode einzuschleusen und auszuführen. Der Sicherheitsexperte Guido Landi hat einen Proof-of-Concept-Exploit(öffnet im neuen Fenster) für die Lücke veröffentlicht.
Zwischen dem 30. März und dem 1. April 2009 soll Firefox 3.0.8 erscheinen, der das Problem behebt. Die Entwickler bezeichnen die Version als "high-priority firedrill security update" für Firefox 3.0.x.