Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Kritische Sicherheitslücken im Internet Explorer und in allen "tabbed based" Browsern

Diskussion: Kritische Sicherheitslücken im Internet Explorer und in allen "tabbed based" Browsern im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie heise.de heute in zwei unterschiedlichen Berichten informiert, sind zwei neue Sicherheitslücken und eine alte Sicherheitslücke aufgetaucht. Dies soll ...

Antwort
Alt 21.10.04, 12:36   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Kritische Sicherheitslücken im Internet Explorer und in allen "tabbed based" Browsern

Anzeige

Wie heise.de heute in zwei unterschiedlichen Berichten informiert, sind zwei neue Sicherheitslücken und eine alte Sicherheitslücke aufgetaucht. Dies soll zweimal den Internet Explorer (Sicherheitslücke 1 und Sicherheitslücke 2) betreffen, aber auch einmal alle "tabbed based" Browser" wie Mozilla, Opera etc. Beim Internet Explorer hat der Sicherheits-Experte http-equiv erneut durch eine leichte Änderung eines PoC-Exploit die Unsicherheit der Zonenteilung bewiesen, auch wenn er diesmal eine bisschen "tiefer in die Trickkiste" greifen musste. Für diese neue Lücke nutzt er eine Schwachstelle Datenbankeinbindung im Internet Explorer. Für diese neue Schwäche gibt es noch keinen Patch. Für die zweite, schon bekannte Sicherheitslücke bei der Verarbeitung von EMF-Bilder im Internet Explorer ist nun der erste PoC-Exploit (=manipulierte EMF-Bilder) aufgetaucht, sodass es dringend empfohlen wird, den Patch von Microsoft einzuspielen. Für alle "tabbed based" Browser gibt es von Secunia ein Advisory, indem beschrieben wird, das im Hintergrund geöffnete "tabs" Scripte ablaufen können, die z.B. Passwörter mitloggen etc. D.h. es ist beim Online-Banking die Sicherheit der Password Eingabe unter Umständen nicht gewährleistet.

Tja, "brave new world".....

MfG Rushjo

[1] Quelle "Wieder kritische Lücken im Internet Explorer", heise.de (deutsch)
[2] Quelle "Security Advisory von http-equiv], lists.netsys.com (english)
[3] Quelle "Exploit für Windows-Lücke bei Verarbeitung von EMF-Bildern", heise.de (deutsch)
[4] Quelle "PoC-Exploit von k-otik", k-otik.com (english)
[5] Quelle "Microsoft Patch für manipulierte EMF-Bilder", mircosoft.com (english)
[6] Quelle "Spionagegefahr durch Tabbed-Browsing], heise.de (deutsch)
[7] Quelle "Security Advisory von Secunia", lists.netsys.com (english)

  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Kritische Sicherheitslücken im Internet Explorer und in allen "tabbed based" Browsern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet und Remotedesktop funktionieren, aber es wird keine Seite im Internet Explorer angezeigt! aronsoft Windows 9 04.06.09 10:23
Internet Explorer 6 mit Tabbed Browsing Sven News & Ankündigungen 1 09.06.05 23:01
drei kritische Sicherheitslücken in Firefox (<1.04) und Mozilla (<1.7.8) schließen NeonZero News & Ankündigungen 0 17.05.05 16:43
Schwere Sicherheitslücken in Internet Explorer und PGP Tec News & Ankündigungen 0 19.08.02 13:35
Sicherheitslücken bei fast allen deutschen Freemailern Tec News & Ankündigungen 0 30.04.02 08:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61