Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sechs Security-Bugs in Mozilla-Vorabversion

Diskussion: Sechs Security-Bugs in Mozilla-Vorabversion im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wer Alpha-Versionen des aktuellen Mozilla- Browsers verwendet, setzt seinen PC damit Sicherheitsrisiken aus dem Internet aus. Die Mozilla-Veröffentlichungen vor ...

Antwort
Alt 08.11.02, 14:32   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Thumbs up Sechs Security-Bugs in Mozilla-Vorabversion

Anzeige

Wer Alpha-Versionen des aktuellen Mozilla- Browsers verwendet, setzt seinen PC damit Sicherheitsrisiken aus dem Internet aus.

Die Mozilla-Veröffentlichungen vor der Version 1.0 hatten ein halbes Dutzend Fehler ? von diesen sind die meisten diese Woche bekanntgegeben und teilweise schon bereinigt worden. Einer der Fehler betrifft aber auch noch die Versionen 1.0.1 und 1.1 und ist noch nicht beseitigt.

Updates der Fehlermeldungen in der Bugtraq-Liste melden, dass der Browser nicht rechtzeitig warnt, wenn im Hintergrund HTTP/HTTPS- Umleitungen ablaufen. Die Warnung käme nur, wenn auf eine nicht verschlüsselte Website weitergeleitet wird. Wenn aber von einer sicheren auf eine andere sichere, aber auf dem Umweg über eine unverschlüsselte Seite, weitergeleitet wird, bekommt der Nutzer nicht mit, dass der angesteuerte Webshop vielleicht gar nicht mehr das gewünschte Original ist.

Ein weiterer Fehler befindet sich in den ?XMLExtras? von Mozilla: Ein ?XML- Serializer?-Objekt (eine XML-Automatisierung) erlaubt einem Angreifer, Zugriff auf verbundene Domains zu erhalten, von denen die XML-Daten kommen.

Weitere Fehler sind bereits behoben; sie boten Angreifern weitere Hintertürchen zum Einschmuggeln bösartiger Codes, etwa über die Tastatur- Abfragefunktion oder die Öffnung von Dokumenten ? die gleichen Fehler bei der Implementierung von Javascript, mit denen Microsoft auch schon zu kämpfen hatte.

Die neuen Fehlermeldungen folgen einer Meldung von voriger Woche, die vor dem möglichen Mitloggen des Nutzerverhaltens warnen innerhalb des Browsers warnen.

Das Entwicklerteam von Mozilla bittet die Nutzer darum, aus Sicherheitsgründen Javascript abzuschalten ? bis die Bugs ?gefixt? sind. Für die Linux- und Mac-Versionen gibt es bereits ein Upgrade auf Version 1.1, in denen alle Fehler bis auf das Mitloggen des Nutzerverhaltens bereinigt sind. An einer neuen Windows-Version wird gerade gearbeitet.

Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sechs Security-Bugs in Mozilla-Vorabversion
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
forum bugs Executor Webmaster-Security 5 06.01.08 05:28
suche Bugs zu... nasir Internet Allgemein 2 02.05.04 00:22
IIS & Unicode Bugs Sneaker (In)security allgemein 3 24.11.03 22:55
Mozilla 1.0 neue Vorabversion fertig Flou News & Ankündigungen 0 20.04.02 16:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61