Sicherheitslücke in Firefox - Patch erschienen

muem

Lt. Commander
Registriert
Juli 2003
Beiträge
1.331
https://addons.mozilla.org/messages/307259.html

Tom Ferris, tätig in der IT-Sicherheitsbranche, hat das Entwickler-Team des Mozilla Firefox vorgeblich über eine neue Sicherheitslücke in ihrem Produkt informiert, wovon sowohl Firefox 1.0.6 und Vorgängerversionen, als auch die heute herausgegebene Beta 1.5 betroffen sei.

Schon durch eine Zeile HTML-Code könne ein Bufferoverflow (Wiki) erzeugt werden, welcher dem Angreifer schließlich die Ausführung von beliebigem Programmcode auf dem System ermöglicht. Die Schuld sucht Ferris in den Anker-Tags, die eigentlich für Verweise zu anderen Seiten oder Präsenzen verwendet werden (Link). Sind aber in einem langem Link Bindestriche, ganz egal ob außergewöhnlich viele, ist der PC wie beschrieben schutzlos.

Einen Patch beziehungsweise eine neue Version des Web-Browsers, die die kritische Schwachstelle behebt, gibt es bislang nicht. Mozilla sei sich noch nicht einig, wie man das Leck ausmerzen könnte. Der Sicherheitsspezialist Tom Ferris hat bereits zuvor einige Sicherheitslücken aufgedeckt, unter anderem in Produkten von Microsoft, zum Beispiel in Internet Explorer.
 
Bitte trag das ganze nächstes mal als Zitat ein! Der Text ist geistiges Eigentum von irgendjemand und er/sie will sicher nicht dass du ihn als deinen eignen ausgibst.

Quelle
 
geistiges Eigentum ? Wenn ich sowas schon höre...
Er hat das Urheberrecht, das wars dann aber auch :)
Und nicht zu zitieren gilt üblich als schlechter Stil, wenn man nicht der Autor ist...
 
Zurück
Oben