Thema geschlossen
Zeige Ergebnis 1 bis 1 von 1
-
18.10.2005 08:53 #1ehemalige Gäste/Mitglieder
- Registriert seit
- 28.04.2002
- Beiträge
- 27.069
Pferdefuß
Bei der Verarbeitung von HTML-Seiten beziehungsweise HTML-Mails an einer kurzen Zeile HTML-Code haut es die beiden in die Knie.
Betroffen sind laut einer Medlung von Whitedust-Security alle Versionen einschließlich des aktuellen Firefox 1.0.7, sowie Thunderbird bis Version 1.0.6. Wie Tests von heise Security ergaben, sind jedoch auch Mozilla 1.7.12, sowie Thunderbird 1.0.7 betroffen.
Die fast komplette Verbreitung des Problems innerhalb der Mozilla-Familie lässt den Schluss zu, dass der Fehler in der Gecko-Engine liegt, die für die grafische Umsetzung der reinen HTML-Daten (Rendering) verantwortlich ist.
Er lässt sich durch manipulierte Web-Seiten oder E-Mails für Denial-of-Service-Angriffe ausnutzen. Auslöser ist das <sourcetext>-Tag, sobald dieses mit bestimmten anderen Tags, beispielsweise <strong>, verschachtelt wird. Dabei steigt die CPU-Last auf 100 Prozent und das Programm reagiert logischerweise nicht mehr.
Ein Patch oder ein Workaround gefällig? Alles Fehlanzeige bisher...von wegen, die bei MS sind langsam...
Quelle: www.heise.de
-
Aktive Benutzer
Aktive Benutzer
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
Ähnliche Themen
-
Feather Linux (USB-Stick - Download - Firefox - Thunderbird - Abiword - Siag)
Von chainon im Forum NewsAntworten: 0Letzter Beitrag: 17.02.2008, 13:28 -
Sicherheitslöcher in Firefox, Thunderbird und SeaMonkey
Von Anonymous im Forum NewsAntworten: 0Letzter Beitrag: 16.09.2006, 09:31 -
Sicherheitslöcher: Firefox - Thunderbird - SeaMonkey
Von Anonymous im Forum NewsAntworten: 0Letzter Beitrag: 27.07.2006, 11:44 -
FireFox macht Probleme
Von JOGILBÄR im Forum Browser - FF, IE, Opera usw.Antworten: 5Letzter Beitrag: 18.06.2006, 17:08 -
Firefox 1.0.2 und Thunderbird 1.0.2
Von Anonymous im Forum NewsAntworten: 2Letzter Beitrag: 25.03.2005, 17:17




LinkBack URL
About LinkBacks

Lesezeichen