Mögliche Sicherheitslücke in Firefox 1.5.0.2
Die aktuelle Version 1.5.0.2 des Firefox-Browsers lässt sich durch geschickten Einsatz der Methode „iframe.contentWindow.focus()“ zum Absturz bringen. Aller Wahrscheinlichkeit nach kommt es dabei zu einem Pufferüberlauf, mit dessen Hilfe Angreifer eventuell beliebigen schadhaften Code ausführen können.
Ein Statement der Mozilla-Entwickler zu der potenziellen Sicherheitslücke steht noch aus. Ebenso ist unklar, wann Securident den Fehler entdeckt hat und wann die Mozilla Foundation davon in Kenntnis gesetzt wurde. Bis ein Patch verfügbar ist, schafft das komplette Deaktivieren von JavaScript im „Inhalt“-Tab der Firefox-Einstellungen Abhilfe, wird jedoch zugleich die Funktionalität einiger Websites beeinträchtigen.
Jetzt mitmachen:
Der große Leser-Blindtest Nativ vs. DLSS 4.5 vs. FSR AI!
Der große Leser-Blindtest Nativ vs. DLSS 4.5 vs. FSR AI!
CB-Funk Podcast #154: AMD gewinnt doppelt + weitere Resultate der Jahres-Umfrage mit
Fabian und
Jan-Frederik