Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitslücken in Mozilla und Firefox

Nach einem Bericht des Sicherheitsexperten Michael Krax gibt es einige eher ungefährliche Sicherheitslücken in den Browsern Mozilla und Firefox, bei denen der Angreifer Programmcode einschleusen und die Konfiguration des Browsers ändern kann.
Eine Sicherheitslücke betrifft die Tabbed-Browsing-Funktionen, worüber sich der JavaScript-Sicherheitsmanager austricksen lässt. Das Opfer muss dazu gebracht werden, einen Link per Drag-and-Drop auf ein bereits geöffnetes Tab-Fenster zu ziehen. So lassen sich Cookie-Daten ausspähen, da so dem Angreifer der Zugriff auf die Cookies der betreffenden Seite erlaubt wird. Wenn in dem betreffenden Tab-Fenster vorher mit about:config die Konfigurationsseite des Browsers aufgerufen wurde, lassen sich mit Hilfe von Drag-and-Drop Dateien auf dem Rechner des Opfers ablegen. Um Programmcode ohne Berechtigung auszuführen, müssen jedoch für die geöffnete Seite spezielle Konfigurationen in about:config vorgenommen werden, die normalerweise deaktiviert sind.
Ein weiters Sicherheitslücke betrifft Flash-Plug-Ins oder Opacity-Filter, bei denen die Browser-Konfiguration in einen Frame versteckt werden kann, um Änderungen an der Browser-Konfiguration vorzunehmen.
Die dritte Socherheitslücke betrifft das Einschleusen von ausführbaren Programmcode mit Hilfe von manipulierten Bilddateien, die das Opfer auf den eigenen Rechner lädt. Nachdem die manipulierte Datei auf den Rechner geladen ist, wird die Datei aber mit korrekter Endung angezeigt, so dass erkennbar ist, dass es sich hierbei keineswegs um eine Bilddatei handelt.
Das Mozilla-Team hat bereits die Sicherheitslöcher beseitigt und ein finales Update sollte bald verfügbar sein. Das Firefox-Team wird dann vermutlich das Update des Mozilla-Team als Grundlage für ein Firefox-Update verwenden.

Weiterführende Links:

Kommentare

jannes64
jannes6408.02.05 15:14
"Der Sicherheitsexperte Michael Krax hat eine Reihe eher ungefährlicher Sicherheitslücken in den [b]Windows-Versionen[/] von Firefox und Mozilla entdeckt, worüber Angreifer Programmcode einschleusen, ausführen oder unbemerkt die Konfiguration des Browsers verändern können."
LESS IS MORE
0
jannes64
jannes6408.02.05 15:14
ach das mit dem bold klappt nie
LESS IS MORE
0
myPod08.02.05 15:21
sicherheitslücken im mozilla?

dann steig ich sicherheitshalber lieber auf den IE um
0
Peter
Peter08.02.05 15:31
jannes64
Du must [ / b ] nach dem Wort eingeben, damit es nicht mehr bold ist
Man kann auch ohne Hund leben, aber es lohnt sich nicht - Heinz Rühmann
0
jannes64
jannes6408.02.05 15:34
ja, aber auch den abstand zwischen wortende und zeichen nicht vergessen...
LESS IS MORE
0
Peter
Peter08.02.05 15:47
Genau
Man kann auch ohne Hund leben, aber es lohnt sich nicht - Heinz Rühmann
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.