Thema geschlossen
Zeige Ergebnis 1 bis 3 von 3
  1. #1
    ehemalige Gäste/Mitglieder
    Registriert seit
    28.04.2002
    Beiträge
    27.069

    Standard ???

    Sicherheitsloch führt zu Dauerabsturz bei Firefox 1.5

    Beispielcode belegt Programmabsturz

    Im erst kürzlich erschienenen Firefox 1.5 wurde eine bedrohliche Sicherheitslücke entdeckt, die zu einem wiederholten Absturz des Browsers führen kann. Die Entdecker dieses Sicherheitslecks behaupten zudem, dass sich über dieses Sicherheitsleck auch Programmcode ausführen lässt.

    Das Sicherheitsloch betrifft die Verarbeitung der Verlaufsdatei history.dat. Durch einen überlangen Eintrag in der history.dat stürzt Firefox 1.5 bei jedem Programmstart auf Grund eines Puffer-Überlaufs ab, so dass sich der Browser erst wieder normal nutzen lässt, nachdem die Verlaufsdatei gelöscht wurde. Mit Beispielcode belegen die Leute von Packetstorm Security den Fehler und behaupten, dass sich über das Sicherheitsloch auch beliebiger Programmcode ausführen lässt.

    Gegen einen solchen Angriff kann man sich aber schützen, indem man Änderungen an den Verlaufseinstellungen von Firefox 1.5 vornimmt. In den Verlaufsoptionen einfach die Anzahl der zu merkenden Tage auf "0" stellen, dann bleibt die Verlaufsfunktion zwar ohne Wirkung, aber man riskiert zumindest nicht Opfer eines solchen Angriffs zu werden. Ein Patch für Firefox steht bislang nicht bereit, das kennen wir ja von MS...

    Das Sicherheitsloch wurde bislang für Firefox 1.5 unter Windows XP mit Service Pack 2 bestätigt. Unklar ist derzeit, ob das Sicherheitsloch auch auf anderen Plattformen auftritt und ob die Sicherheitslücke auch Firefox 1.0.x betrifft.

    Soviel zum Tehma, dass "nur" der IE unsicher ist... :lol:

    Quelle: www.golem.de

    13:20 Nachtrag, Heise-Meldung:

    Zitat Zitat von heise
    Javascript legt Firefox & Co lahm

    Viele Browser zeigen sich anfällig für ein kurzes Javascript-Programm, das einen überlangen Titel für das Dokument setzt. Auf dem Sicherheitsportal Packet Storm Security wurde ein entsprechender Proof-Of-Concept-Exploit veröffentlicht, der bei diversen Browsern einen Denial-of-Service verursacht. Unter Umständen wird sogar der Neustart des Browsers verhindert, sofern dieser einen entsprechenden Eintrag in der History vorgenommen hat. Zurzeit ist noch unklar, ob die langen Titel auch zu Buffer-Overflows führen, die sich zur Ausführung von beliebigem Schadcode nutzen lassen. Anzeige


    Die verschiedenen JavaScript-fähigen Browser zeigen beim Aufruf einer entsprechend manipulierten Webseite ein sehr unterschiedliches Verhalten. Diverse getestete Firefox-Versionen von 1.0.4 bis 1.5 stürzten im Test oft bereits beim Aufruf ab. Beim Neustart bleiben sie in jedem Fall komplett hängen, bis die Datei history.dat gelöscht wird. Opera 8.5 zeigt sich vom Aufruf unbeeindruckt, lässt sich anschließend allerdings nicht mehr starten, bis die überlange Titelzeile aus der Datei autosave.win entfernt wurde. Der KDE-Browser Konqueror lastet das System beim Aufruf kurzzeitig vollständig aus, bietet aber die Möglichkeit, die Script-Ausführung abzubrechen. Der Internet Explorer 6 von Microsoft zeigt hingegen auch beim Neustart keinerlei Symptome.

    Von dem Problem sind wahrscheinlich auch andere Browser betroffen. Das Sans-Institute berichtet jedoch auch von Fällen, in denen die Abstürze nicht reproduziert werden konnten. Als vorläufiger Workaround kommt die Deaktivierung der History-Funktion in Frage
    Quelle: www.heise.de

  2. #2
    Eingezogen Benutzerbild von Trucky
    Registriert seit
    11.12.2003
    Beiträge
    138

    Standard Digitainer - Digitaler DVD-Rekorder/Receiver mit 200GB

    haha, dat geht ja schon gut los. Bislang hatte ich immer Probs den Firefox zum laufen zu bringen. Dieses seltsame Netscape-Fenster ist immer eingeforen, worauf ich die Task immer abschiessen musste. Nachdem ich den IEMax deaktiviert habe läuft das Teil - und jetzt so'ne Meldung.
    Warten wir mal ab, wann es einen Patch dafür gibt.
    Kann der FF eigentlich selbst nach Patches und Updates suchen, oder muss ich immer mal auf der HP nachsehen?
    Grüße,
    Michael (Trucky)

  3. #3
    ehemalige Gäste/Mitglieder
    Registriert seit
    28.04.2002
    Beiträge
    27.069

    Standard

    Hi Trucky,

    der 1.5er Firefox kann erstmals selbstständig updaten!!!

    Kannst du in den Einstellungen kontrollieren. Nach dem Download und der Installation ist automatisches Empfangen von Updates serienmäßig eingestellt!

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Mozilla Firefox 1.5 - Das Ende des Supports
    Von Anonymous im Forum News
    Antworten: 0
    Letzter Beitrag: 11.11.2006, 20:44
  2. Firefox 1.5: Hoher Speicherverbrauch reduzierbar
    Von Anonymous im Forum Browser - FF, IE, Opera usw.
    Antworten: 8
    Letzter Beitrag: 21.03.2006, 22:40
  3. Firefox 1.5 - Die neue offizielle Version ist da
    Von Anonymous im Forum Browser - FF, IE, Opera usw.
    Antworten: 9
    Letzter Beitrag: 28.02.2006, 11:51
  4. Antworten: 2
    Letzter Beitrag: 15.12.2005, 08:06
  5. ne frage zu thunderbird u. den geloeschten mails
    Von derGelbe im Forum Online und Netzwerk
    Antworten: 12
    Letzter Beitrag: 08.12.2005, 20:37

Lesezeichen

Forumregeln

  • Neue Themen erstellen: Nein
  • Themen beantworten: Ja
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein