Thema geschlossen
Zeige Ergebnis 1 bis 3 von 3
-
08.12.2005 12:56 #1ehemalige Gäste/Mitglieder
- Registriert seit
- 28.04.2002
- Beiträge
- 27.069
???
Sicherheitsloch führt zu Dauerabsturz bei Firefox 1.5
Beispielcode belegt Programmabsturz
Im erst kürzlich erschienenen Firefox 1.5 wurde eine bedrohliche Sicherheitslücke entdeckt, die zu einem wiederholten Absturz des Browsers führen kann. Die Entdecker dieses Sicherheitslecks behaupten zudem, dass sich über dieses Sicherheitsleck auch Programmcode ausführen lässt.
Das Sicherheitsloch betrifft die Verarbeitung der Verlaufsdatei history.dat. Durch einen überlangen Eintrag in der history.dat stürzt Firefox 1.5 bei jedem Programmstart auf Grund eines Puffer-Überlaufs ab, so dass sich der Browser erst wieder normal nutzen lässt, nachdem die Verlaufsdatei gelöscht wurde. Mit Beispielcode belegen die Leute von Packetstorm Security den Fehler und behaupten, dass sich über das Sicherheitsloch auch beliebiger Programmcode ausführen lässt.
Gegen einen solchen Angriff kann man sich aber schützen, indem man Änderungen an den Verlaufseinstellungen von Firefox 1.5 vornimmt. In den Verlaufsoptionen einfach die Anzahl der zu merkenden Tage auf "0" stellen, dann bleibt die Verlaufsfunktion zwar ohne Wirkung, aber man riskiert zumindest nicht Opfer eines solchen Angriffs zu werden. Ein Patch für Firefox steht bislang nicht bereit, das kennen wir ja von MS...
Das Sicherheitsloch wurde bislang für Firefox 1.5 unter Windows XP mit Service Pack 2 bestätigt. Unklar ist derzeit, ob das Sicherheitsloch auch auf anderen Plattformen auftritt und ob die Sicherheitslücke auch Firefox 1.0.x betrifft.
Soviel zum Tehma, dass "nur" der IE unsicher ist... :lol:
Quelle: www.golem.de
13:20 Nachtrag, Heise-Meldung:
Quelle: www.heise.de
Zitat von heise
-
-
08.12.2005 18:18 #2
Digitainer - Digitaler DVD-Rekorder/Receiver mit 200GB
haha, dat geht ja schon gut los. Bislang hatte ich immer Probs den Firefox zum laufen zu bringen. Dieses seltsame Netscape-Fenster ist immer eingeforen, worauf ich die Task immer abschiessen musste. Nachdem ich den IEMax deaktiviert habe läuft das Teil - und jetzt so'ne Meldung.
Warten wir mal ab, wann es einen Patch dafür gibt.
Kann der FF eigentlich selbst nach Patches und Updates suchen, oder muss ich immer mal auf der HP nachsehen?Grüße,
Michael (Trucky)
-
08.12.2005 18:24 #3ehemalige Gäste/Mitglieder
- Registriert seit
- 28.04.2002
- Beiträge
- 27.069
Hi Trucky,
der 1.5er Firefox kann erstmals selbstständig updaten!!!
Kannst du in den Einstellungen kontrollieren. Nach dem Download und der Installation ist automatisches Empfangen von Updates serienmäßig eingestellt!
Aktive Benutzer
Aktive Benutzer
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
Ähnliche Themen
-
Mozilla Firefox 1.5 - Das Ende des Supports
Von Anonymous im Forum NewsAntworten: 0Letzter Beitrag: 11.11.2006, 20:44 -
Firefox 1.5: Hoher Speicherverbrauch reduzierbar
Von Anonymous im Forum Browser - FF, IE, Opera usw.Antworten: 8Letzter Beitrag: 21.03.2006, 22:40 -
Firefox 1.5 - Die neue offizielle Version ist da
Von Anonymous im Forum Browser - FF, IE, Opera usw.Antworten: 9Letzter Beitrag: 28.02.2006, 11:51 -
FireTune für den Firefox 1.5 - Neue Version 1.0.9
Von Anonymous im Forum NewsAntworten: 2Letzter Beitrag: 15.12.2005, 08:06 -
ne frage zu thunderbird u. den geloeschten mails
Von derGelbe im Forum Online und NetzwerkAntworten: 12Letzter Beitrag: 08.12.2005, 20:37




LinkBack URL
About LinkBacks


Lesezeichen