Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Software Sicherheitsmeldungen / Bugs (https://boardunity.de/software-sicherheitsmeldungen-bugs-f78.html)
-   -   Sicherheitslücke Firefox 1.03 (https://boardunity.de/sicherheitsl-cke-firefox-1-03-a-t3094.html)

Jan Stöver 08.05.2005 22:33

Sicherheitslücke Firefox 1.03
 
In der aktuellen Version 1.03 vom feurigen Fuchs hat sich eine gravierende Sicherheitslücke eingeschlichen. Sie ermöglicht es, auf dem heimischen Rechner böswilligen Code einzuschleusen und auszuführen. Aufpassen sollte man insbesondere bei Installations-/Updatemeldungen der eingebauten Pluginfunktion des Firefox 1.03 ... die beiden einzigen, offiziellen Adressen sind "update.mozilla.org" und "addons.mozilla.org".

Einen Patch für diese Sicherheislücke ist bislang nicht in sicht. Bis dahin empfiehlt es sich, vorübergehend Javascript zu deaktivieren bzw. Webseiten das Installieren von Software zu untersagen. (Beides unter Extras / Einstellungen / Web-Features)

Heise hält uns wie immer auf dem Laufenden. So wurde von Seiten der Mozilla Foundation
der Add-on-Server modifiziert, sodass der Exploit nicht mehr funktioniert. Dies schliesst die Sicherheitslücke natürlich nicht.

Warten wir also gespannt auf ein Update.

Siehe auch: Secunia | heise | FrSIRT

MrNase 09.05.2005 05:50

So schlimm ist es nun auch wieder nicht.. Oder fügt ihr grundlos irgendwelche Seiten zur whitelist hinzu sodass diese Plugins einfach bei auch installieren können?

Ein gefundenes Fressen für alle die sowieso am FF rumnörgeln. Man sollte es nicht übertreiben, der IE hatte noch graviererendere Lücken nur bei ihm interessiert es niemanden mehr :rolleyes:

Jan Stöver 09.05.2005 08:27

Wer nörgelt denn hier am Firefox rum?
Fakt ist, dass diese Sicherheitslücke bösen Schaden anrichten kann und daher durchaus publik gemacht werden sollte. Wie oft es solche Meldungen für den IE gibt kann man natürlich nicht in Relevanz zum FF stellen.

Diese Meldung verteufelt weder den FF, noch ist sie irgendwo übertrieben verfasst. Sie zeigt einen Fakt auf, der für Menschen die unbedacht auf Ja klicken durchaus schädlich enden kann. Ich weiss ja nicht, wie es mit deinem Bekanntenkreis ausschaut ... aber ich kenne von diesen Leuten eine ganze Menge ;)

MrNase 09.05.2005 14:22

Mit 'man' meinte ich nicht etwa dich (sonst hätte ich 'du' geschrieben) sondern die Medien die nun ein gefundenes Fressen haben.

Aber du kannst nicht leugnen, dass solche Sicherheitslücken beim IE schon längere Zeit kaum noch eine Newsseite interessieren :)

Jan Stöver 09.05.2005 18:29

Zitat:

Zitat von MrNase
Aber du kannst nicht leugnen, dass solche Sicherheitslücken beim IE schon längere Zeit kaum noch eine Newsseite interessieren :)

Nein kann ich nicht - immerhin interessieren alltägliche Dinge nicht und repräsentieren keinesfalls mehr einen Skandal oder aber eine Top-Story ;)

Jan Stöver 12.05.2005 15:21

Firefox 1.04 ist raus ...

MrNase 12.05.2005 16:19

Jupp, die läuft bei mir auf den normalen Rechner schon.. Nun bleibt noch ein Update im Büro und auf dem Laptop. Ich warte allerdings noch da mir die 1.0.4 schon 2x abgestürzt ist :(

Daniel Richter 18.05.2005 15:51

So 1.0.4 de_DE läuft jetzt bei mir auch, weil gerade eben erst die Meldung um Update-Tracker gekommen ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:19 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25