Firefox 3.0.4 schließt neun Sicherheitslücken PDF Drucken
Donnerstag, den 13. November 2008 um 11:11 Uhr
Die Mozilla Foundation hat die Firefox-Version 3.0.4 freigegeben, in der neun Sicherheitslücken beseitigt sind. Vier davon stufen die Entwickler als kritisch ein, da ein Angreifer dadurch seinen Code auf dem System seines Opfers ausführen kann. Einer der kritischen Fehler ist ein klassischer Buffer Overflow, der beim Parsen präparierter Server-Antworten auftritt.
* Machen Sie Windows XP Clients fit für Online Transaktionen
Dieses Whitepaper befasst sich mit der Verhaltensweise von EV Upgrader und wie er die Root-Installation in Windows XP-Betriebssystemen initiiert.
* Datenschutz und SSL: Vertrauen als Wettbewerbsvorteil
Dieses Whitepaper behandelt das Thema „Vertrauen im Geschäftsleben“. Sie erfahren wie Sie das Vertrauensverhältnis zu Kunden, Partnern und Lieferanten stärken können.
* Allerneueste Entwicklungen in der SSL-Technologie
In diesem Paper werden einige dieser Entwicklungen erläutert, damit Sie entscheiden können, welcher SSL-Typ sich am besten für Ihr Unternehmen eignet.

Ein Fehler in der Sitzungswiederherstellung des Browsers nach einem Absturz kann dazu führen, dass Firefox beim Ausführen von JavaScripts die Same-Origin-Policy verletzt und der Code im Kontext einer anderen Site läuft. Angreifer könnten aus der Ferne durch einen gezielten Absturz und anschließenden Neustart etwa die Zugangsdaten zu anderen Webseiten stehlen.

Bei zwei der kritischen Lücken wurden zwar bislang nur Abstürze beobachtet, die Entwickler vermuten aber, dass sich die Fehler auch zum Einschleusen und Ausführen von Code missbrauchen lassen, da es sich um Speicherfehler (Memory Corruptions) handelt. Durch einen Fehler in der Same-Origin-Prüfung in der Funktion nsXMLHttpRequest::NotifyEventListeners können Angreifer ebenfalls JavaScript im Kontext der falschen Seite ausführen, jedoch stufen die Entwickler das Problem nur als "hoch" ein.

In Firefox 2.0.0.18 und SeaMonkey 1.1.13 wurden zwei zusätzliche kritische Lücken geschlossen, wovon beide auf Speicherfehler zurückzuführen sind und hauptsächlich Abstürze verursachen, der Missbrauch zur Infektion eines Systems jedoch nicht ausgeschlossen wird. Unter anderem können präparierte Shockwave-Dateien das Flash-Modul entladen, den Browser aber noch auf den eigentlich nicht mehr gemappten Speicherbereich zugreifen lassen.

Mehrere der Fehler finden sich auch im Mail-Client Thunderbird und sollen in der Version 2.0.0.18 behoben werden. Üblicherweise erscheint eine aktualisierte Thunderbird-Version jedoch erst einige Tage nach den Browser-Release – so auch diesmal.

Anwender der Firefox-Version 2.x sollten ein Upgrade auf Version 3.x ins Auge fassen, da die Entwickler weiterhin das Ende des Supports für 2.x für Mitte Dezember ankündigen. Dann gibt es auch keine Sicherheits-Update mehr. Zwar hatten die Entwickler über eine mögliche Verlängerung des Support-Zeitraums diskutiert, auch weil Thunderbird noch auf die alte Gecko-Engine setzt, offenbar hat man sich jedoch noch nicht dazu durchringen können.
 

Partner

Microsoft Partner

Lancom Partner

logo PatchSee_150

Tobit.Software Partner

Call Back






Wochen Highlights

Info ASV - Aktuelle Angebote
Telekom Tarsis B

t-mobile_logo

telekom tarsis_blau

Artikel-Nr.: i194
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Tarsis B

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Yellow 6R90288

xerox_logo

Xerox Toner Yellow 6R90288

Artikel-Nr.: i199
Artikelzustand: NEU
Gewährleistung: Herstellergasrantie

Xerox Toner Yellow 6R90288

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Brother Fax 930

brother_logo

brother Fax 930

Artikel-Nr.: i191
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Brother Fax 930

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
T-Com Actron C2

telekom_logo

telekom actron

Artikel-Nr.: i195
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

T-Com Actron C2

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom T-Easy K310

telekom_logoT-Com T-Easy K310

Artikel-Nr.: i193
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom T-Easy K310

Preis: 25,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Magenta 6R90287

xerox_logo

Xerox Toner Magenta 6R90287

Artikel-Nr.: i198
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Magenta 6R90287

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel s

agfeo_logo

agfeo_st30_schwarz

Artikel-Nr.: i202
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO  SysTel ST 30 schwarz

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Concept P522

telekom_logo

t compact p522_weiss

Artikel-Nr.: i201
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Concept P522

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Agfeo AS-40 ISDN

agfeo_logo

agfeo_as40

Artikel-Nr.: i200
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Agfeo AS-40 ISDN

Preis: 85,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Eumex 604PC

t-mobile_logo

telekom eumex 604 pc

Artikel-Nr.: i192
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Eumex 604PC

Preis: 45,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel w

agfeo_logo

agfeo_st30_weiss

Artikel-Nr.: i196
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO   SysTel ST 30 weiß

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Black 6R90285

xerox_logo

Xerox Toner Black 6R90285

Artikel-Nr.: i203
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Black 6R90285

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Cyan 6R90286

xerox_logo

Xerox Toner Cyan 6R90286

Artikel-Nr.: i197
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Cyan 6R90286

Preis: 75,00 € incl. MwSt.