Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Opera, FireFox & Mozilla Updates und BufferOverflow in libpng

Diskussion: Opera, FireFox & Mozilla Updates und BufferOverflow in libpng im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie heise.de hat Mozilla mit dem Releases eines Updates für Websuite Mozilla und Webbrowser FireFox auf vor kurzem bekannt ...

Antwort
Alt 05.08.04, 13:01   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Opera, FireFox & Mozilla Updates und BufferOverflow in libpng

Anzeige

Wie heise.de hat Mozilla mit dem Releases eines Updates für Websuite Mozilla und Webbrowser FireFox auf vor kurzem bekannt gewordene Bugs reagiert. Unter anderem werden damit auch der erst heute bekannt gewordene BufferOverflow in der LibPng korrigiert.
Auch bei Opera gab es heute neue Patches, die aber lediglich drei schon länger bekannte Sicherheitslücken wie das "url spoofing" stopfen sollen. Ob Opera auch Probleme mit dem Fehler in der "LibPng" hat, ist dabei noch unbekannt.

Damit ist FireFox momentan als einziger Browser gegen alle bei Ihm bekannt gewordenen Bugs auch gepatcht. Dies kommt ja leider nicht sooft bei anderen Browsern vor.

MfG Rushjo

[1] Quelle "Download FireFox 0.9.3", ftp.mozilla.org (english)
[2] Quelle "BufferOverflow in LibPng", heise.de (deutsch)
[3] Quelle "Security Updates für Mozilla und FireFox", heise.de (deutsch)
[4] Quelle "Security Update für Opera", opera.com (english)
[5] Quelle "Download Websuite Mozilla", mozilla.org (english)

  Mit Zitat antworten
Alt 05.08.04, 14:05   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard RE: Opera, FireFox & Mozilla Updates und BufferOverflow in libpng

Zitat:
Original von Rushjo
Ob Opera auch Probleme mit dem Fehler in der "LibPng" hat, ist dabei noch unbekannt.
ja auch die neueste version 7.54 hat problem man manipulierten bilddateien (stürzt ab)
beispieldateien: http://www.graphicsmagick.org/libpng/beta/samples/
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.08.04, 16:36   #3 (permalink)
 
Registriert seit: 28.05.04
chrisi Leistung: Facit NTK
Likes: 0
Standard

Netscape schmiert bei den Beispielgraphiken auch ab^^

LG ~chrisi~
chrisi ist offline   Mit Zitat antworten
Alt 05.08.04, 20:33   #4 (permalink)
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard

Wollen wir hoffen, dass es Opera, FireFox & Mozilla irgendwann einmal nicht so geht wie dem MS IE, wo nach und nach sehr viele Sicherheitslücken bekannt geworden sind. Eigentlich sind mir persönlich diese Browser schon wieder viel zu bekannt geworden, sodass ich irgendwann wieder meinen Browser wechseln werde. Aber Gott sei Dank sind die Produkte Opensource und die Opensource-Fraktion hat ja nunmal die "göttliche" Gabe schnell nach dem erscheinen einer Sicherheitslücke die benötigten Patches bereitzustellen.
Riskman ist offline   Mit Zitat antworten
Alt 06.08.04, 10:14   #5 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von Riskman
Wollen wir hoffen, dass es Opera, FireFox & Mozilla irgendwann einmal ...
Aber Gott sei Dank sind die Produkte Opensource ...
opera ist nicht opensource

naja sicherheitslücken werden mit sicherheit noch einige kommen
aber zum glück wird bei diesen browsern wesentlich schneller reagiert als beim IE
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 06.08.04, 14:13   #6 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

IMO bekleckert sich Opera z. Zt. auch nicht mit Ruhm was die Updates angeht... Da lobe ich mir das Mozilla-Team welches sogar 500 $ für die Entdeckung sicherheitskritischer Bugs ausgelobt hat..
DelumaX ist offline   Mit Zitat antworten
Alt 11.08.04, 11:18   #7 (permalink)
beko
Guest
 
Likes:
Standard

Zitat:
Original von Riskman
Wollen wir hoffen, dass es Opera, FireFox & Mozilla irgendwann einmal nicht so geht wie dem MS IE, wo nach und nach sehr viele Sicherheitslücken bekannt geworden sind.
Das Problem mit der libpng ist keine Sicherheitslücke dieser Browser sondern der Lib zum Verarbeiten von PNG-Bildern. Die *Wahrscheinlichkeit*, dass dieser Bug genutzt werden kann, wird natürlich durch Web-Browser maximiert, da du damit täglich hunderte von Bildern aus dem Netz ansiehst - und wir wollen nicht wissen was das alles für Bilder sind

BTW: *Ich* finde es viel interessanter, dass der MS IE ebenfalls abstürzt. Hat da etwa jemand heimlich OpenSource verwendet und hält sich nun nicht an die GPL?

Zitat:
Original von DelumaX
IMO bekleckert sich Opera z. Zt. auch nicht mit Ruhm was die Updates angeht... Da lobe ich mir das Mozilla-Team welches sogar 500 $ für die Entdeckung sicherheitskritischer Bugs ausgelobt hat..
Mozilla bekleckert sich z.Zt. ebenfalls nicht gerade mit Ruhm. Neue Releases scheinen zur Zeit prinzipiell erst einmal aus kaputten Tarbälle zu bestehem. Anschließende Kompilierungen arten zu richtigen Abenteuern aus. Wer braucht da noch RL o_0

Edit: Hm, begrabt das mit der GPL mal wieder. Ich sehe gerade, dass libpng unter der "zlib/libpng License" steht. Was diese genau beinhält, lese ich mir gerade durch.

Edit2: The Contributing Authors and Group 42, Inc. specifically permit, without fee, and encourage the use of this source code as a component to supporting the PNG file format in commercial products. If you use this source code in a product, acknowledgment is not required but would be appreciated.

Den Gedankengang, dass hier unrechtmäßiger Code verwendet wird, kann man also begraben. Allerdings bezweifle ich irgendwo ohnehin, dass MS den selben Code nutzt. Zwar crasht er ebenfalls, aber die Implementierung des Formats ist zu lausig, um Originalcode sein zu können
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Opera, FireFox & Mozilla Updates und BufferOverflow in libpng
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mozilla Firefox Problem |speedy| Die Problemzone 2 02.03.05 16:11
Mozilla Firefox Chris Umfragen 6 22.01.05 21:17
mit Mozilla und Firefox Blackvirus Applikationen 5 18.10.04 22:12
positionierung: opera != mozilla & ie piero (Web-) Design und webbasierte Sprachen 2 05.09.04 00:14
Mozilla FireFox HighTower Cryptography & Encryption 1 09.07.04 16:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61