Zum Hauptinhalt Zur Navigation Zur Suche

Seamonkey 1.1.18 korrigiert SSL-Fehler

Browsersuite schließt zu Firefox und Thunderbird auf. Die Browsersuite Seamonkey steht nun in der Version 1.1.18 bereit und korrigiert zwei Sicherheitslücken. Ein Fehler in den SSL-Funktionen wurde bereits in Firefox und Thunderbird beseitigt. Ansonsten wurden kleinere Fehler korrigiert, neue Funktionen gibt es nicht.
/ Ingo Pakalski
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Bei der Behandlung von Domainnamen in SSL-Zertifikaten kommt es zu einem Fehler in Seamonkey. Durch unterschiedliche Zeichenverarbeitung zwischen Client und Server kann es Angreifern gelingen, beliebige Zertifikate auszustellen und so beispielsweise Phishing zu betreiben (Mozilla Foundation Security Advisory 2009-42(öffnet im neuen Fenster)).

Ein weiterer Fehler betrifft das Parsen regulärer Ausdrücke in Zertifikaten und wurde nun auch in Seamonkey beseitigt (Mozilla Foundation Security Advisory 2009-43(öffnet im neuen Fenster)). Bereits Anfang August 2009 wurden diese Fehler in Firefox korrigiert und vor rund zwei Wochen zog auch Thunderbird nach.

Die Browsersuite Seamonkey 1.1.18(öffnet im neuen Fenster) steht für Windows, Linux und MacOS X als Download bereit.


Relevante Themen