Firefox Zero-Day-Exploit

DaDo80 schrieb:
Ein Patch ist in Arbeit, bis dahin wird empfohlen den Firefox nicht mehr zu benutzten da x-beliebiger Schadcode ausgeführt werden kann.

Oder man nutzt sowieso NoScript und es passiert garnix.
 
Bei Tor Project wird man ja auch gewarnt. Wenn das ein Javascript Exploit ist, und man sowieso Noscript aktiviert hat, ist man dann trotzdem gefährdet?
 
Es soll auch ohne JavaScript funktionieren.
Aber eben ist 45.5.1ESR bzw 50.0.2 auf der Mozilla-Seite aufgetaucht, damit sollte das Problem wohl beseitigt werden.
 
Der-Orden-Xar schrieb:
Es soll auch ohne JavaScript funktionieren.

Wie soll das gehen?

Die Lücke ist deswegen interessant, weil das FBI damit Tor Nutzern mal wieder Malware unterschrieben will. Bei deaktiviertem Javascript oder aktiviertem NoScript soll es keine Möglichkeit geben, die wahren IP-Adressen herauszufinden.
 
1. Ist das nicht nur eine FBI-Lücke und 2. nicht nur eine TOR-Lücke.
Ich habe mir den Bug 1321066 nicht explizit durchgelesen, an anderer Stelle gab es aber einen Kommentar, wo behauptet wurde, es sei primär ein Bug bezüglich SVG und nicht JavaScript.
Vielleicht hätte ich "Angeblich soll..." schreiben sollen^^
 
Zurück
Oben