Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: Dr.Dream Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: Sicherheitslücken: Neue Schwachstellen in Firefox und Internet Explorer

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Sicherheitslücken: Neue Schwachstellen in Firefox und Internet Explorer

    Der Sicherheitsspezialist Michael Zalewski hat mal wieder zugeschlagen und neue Lücken im Firefox und dem Internet Explorer gemeldet. Während beim IE ein Problem als "kritisch" eingestuft wird, kommt Firefox mit einem "major bug" davon.

    Michael Zalewski hat vier neue Sicherheitslücken in Firefox und dem Internet Explorer (IE) gemeldet. Die aus seiner Sicht schwerwiegendste Lücke betrifft den IE 6 und 7, einen Patch gibt es bislang noch nicht. Laut Zalewski ergeben sich für Hacker durch die Schwachstellen eine Fülle an Möglichkeiten, bösartigen Javascript-Code auf angegriffenen PCs ausführen zu lassen.

    "Das komplette Sicherheits-Modell des Browsers stürzt wie ein Kartenhaus in sich zusammen und macht Sie für eine Fülle von lästigen Angriffen verwundbar", so Zalewski in seinen Kommentaren zu einer Demonstration der Lücke beim IE. Firefox zeigt sich immun gegenüber dieser Angriffsart.
    Ein neues Problem bei Firefox 2.0 ermöglicht es Angreifern laut Zalewski jedoch, Keylogger zu installieren oder bösartigen Code über eine legitime Website auszuführen. Dabei handelt es sich um eine neue Iframe-Lücke. Zalewski stuft das Problem mit "major" ein. Eine ähnliche Lücke wurde bereits im vergangenen Jahr gemeldet und von Mozilla behoben, offenbar wurden dabei aber nicht alle Lücken gestopft, so der Sicherheitsspezialist.
    Die beiden übrigen Bugs wurden mit "medium" eingestuft. Die eine Lücke kann dazu führen, dass unter Firefox unautorisierte Downloads durchgeführt werden und beim IE6 lässt sich mittels der vierten Lücke die Adresszeile manipulieren. Beim IE7 funktioniert letztere Methode allerdings nicht.
    Sowohl Mozilla als auch Microsoft sind über die Lücken informiert.

    Quelle:
    http://www.pcwelt.de/start/sicherhei...en/news/82963/
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

  2. #2
    Seniormitglied Avatar von Panther
    Registriert seit
    Feb 2007
    Ort
    im sonnigen Süden
    Alter
    57
    Beiträge
    388
    Danke
    0
    Erhielt 0 Danke für 0 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von Burgerdri Beitrag anzeigen
    Der Sicherheitsspezialist Michael Zalewski hat mal wieder zugeschlagen und neue Lücken im Firefox und dem Internet Explorer gemeldet. Während beim IE ein Problem als "kritisch" eingestuft wird, kommt Firefox mit einem "major bug" davon.
    Michael Zalewski hat vier neue Sicherheitslücken in Firefox und dem Internet Explorer (IE) gemeldet. Die aus seiner Sicht schwerwiegendste Lücke betrifft den IE 6 und 7, einen Patch gibt es bislang noch nicht. Laut Zalewski ergeben sich für Hacker durch die Schwachstellen eine Fülle an Möglichkeiten, bösartigen Javascript-Code auf angegriffenen PCs ausführen zu lassen.
    "Das komplette Sicherheits-Modell des Browsers stürzt wie ein Kartenhaus in sich zusammen und macht Sie für eine Fülle von lästigen Angriffen verwundbar", so Zalewski in seinen Kommentaren zu einer Demonstration der Lücke beim IE. Firefox zeigt sich immun gegenüber dieser Angriffsart.
    Ein neues Problem bei Firefox 2.0 ermöglicht es Angreifern laut Zalewski jedoch, Keylogger zu installieren oder bösartigen Code über eine legitime Website auszuführen. Dabei handelt es sich um eine neue Iframe-Lücke. Zalewski stuft das Problem mit "major" ein. Eine ähnliche Lücke wurde bereits im vergangenen Jahr gemeldet und von Mozilla behoben, offenbar wurden dabei aber nicht alle Lücken gestopft, so der Sicherheitsspezialist.
    Die beiden übrigen Bugs wurden mit "medium" eingestuft. Die eine Lücke kann dazu führen, dass unter Firefox unautorisierte Downloads durchgeführt werden und beim IE6 lässt sich mittels der vierten Lücke die Adresszeile manipulieren. Beim IE7 funktioniert letztere Methode allerdings nicht.
    Sowohl Mozilla als auch Microsoft sind über die Lücken informiert.
    Quelle:
    http://www.pcwelt.de/start/sicherhei...en/news/82963/
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

    BAYERN MÜNCHEN "Fussball ist mehr als nur ein Sport. Fussball ist Euphorie, Religion und Droge zugleich."
    und bei

Ähnliche Themen

  1. Mozilla Firefox 3.5.4 schließt Sicherheitslücken
    Von fritzmuellerde im Forum I-Net & Surfen
    Antworten: 2
    Letzter Beitrag: 28.10.09, 21:10
  2. Problem mit Firefox - Internet Explorer
    Von AS/400 im Forum Windows XP , Vista , 7 , 8 , 10 Forum
    Antworten: 2
    Letzter Beitrag: 09.03.09, 14:34
  3. Neue Sicherheitsfunktionen für Internet Explorer 8
    Von fritzmuellerde im Forum I-Net & Surfen
    Antworten: 0
    Letzter Beitrag: 03.07.08, 19:52
  4. Neue Sicherheitslücke im Internet Explorer 7: Phishing
    Von sunnyjonny im Forum Windows ,Linux,Mac Forum
    Antworten: 0
    Letzter Beitrag: 23.02.07, 16:50

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •