Seamonkey 1.1.18 korrigiert SSL-Fehler
Bei der Behandlung von Domainnamen in SSL-Zertifikaten kommt es zu einem Fehler in Seamonkey. Durch unterschiedliche Zeichenverarbeitung zwischen Client und Server kann es Angreifern gelingen, beliebige Zertifikate auszustellen und so beispielsweise Phishing zu betreiben (Mozilla Foundation Security Advisory 2009-42(öffnet im neuen Fenster)).
Ein weiterer Fehler betrifft das Parsen regulärer Ausdrücke in Zertifikaten und wurde nun auch in Seamonkey beseitigt (Mozilla Foundation Security Advisory 2009-43(öffnet im neuen Fenster)). Bereits Anfang August 2009 wurden diese Fehler in Firefox korrigiert und vor rund zwei Wochen zog auch Thunderbird nach.
Die Browsersuite Seamonkey 1.1.18(öffnet im neuen Fenster) steht für Windows, Linux und MacOS X als Download bereit.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


