1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software

Sicherheits-Updates für Firefox, Thunderbird und Seamonkey - Je 14 Lücken gestopft

  • Tuppel
  • 8. September 2010 um 21:10
  • Tuppel
    Super Moderator
    Reaktionen
    17
    Punkte
    48.122
    Beiträge
    7.863
    • 8. September 2010 um 21:10
    • #1

    Mit fünf neuen Programmversionen haben die Mozilla-Entwickler eine Reihe von Schwachstellen in ihren Produkten Thunderbird, Seamonkey und Firefox behoben. Firefox 3.6.9 unterstützt jetzt zudem den bereits von anderen Browser-Herstellern implementierten Clickjacking-Schutz über einen optionalen HTTP-Header.

    Mozilla hat die neuen Versionen Firefox 3.6.9 und 3.5.12, Seamonkey 2.0.7 sowie Thunderbird 3.1.3 und 3.0.7 bereit gestellt. Darin haben die Entwickler insgesamt [color="Blue"]15 Sicherheitslücken geschlossen[/color], von denen 13 alle Mozilla-Produkte betreffen.

    Die in der Sicherheitsmitteilung MFSA 2010-60 beschriebene XSS-Lücke betrifft nur Firefox 3.6.x und Thunderbird 3.1.x, die Schwachstelle aus MFSA 2010-59 hingegen nur Firefox 3.5.x, Thunderbird 3.0.x sowie Seamonkey 2.x. Daraus ergeben sich pro neuer Version je 14 beseitigte Lücken.

    Die Mehrzahl der behobenen Schwachstellen wird von Mozilla als kritisch angesehen, weil ihre Ausnutzung das Einschleusen und Ausführen von beliebigem Code ermöglichen kann. Öffentlich verfügbarer Exploit-Code ist allerdings nur im Fall der Anfälligkeit für das Nachladen von DLLs (Programmbibliotheken) bekannt. Diese Schwachstelle betrifft etliche tausend Windows-Programme diverser Hersteller.

    Nachdem der Clickjacking-Schutz durch den HTTP-Header "X-FRAME-OPTIONS" bereits durch alle anderen aktuellen Browser unterstützt wird, hat ihn nun auch Mozilla in Firefox 3.6.9 eingebaut. Um Besucher vor Angriffen zu schützen, müssen Webmaster jedoch diesen Header selbst in ihre Websites einbauen. Das würde vor allem Facebook-Nutzern helfen, sofern Facebook das irgendwann einmal umsetzen sollte. Auf Facebook sind Clickjacking-Angriffe (etwa das so genannte "Likejacking" (magnus.de berichtete) ) an der Tagesordnung.

    Quelle + Download: News - magnus.de - Magnus.de

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • CODA und der Kampf gegen Anime-Piraterie

    heugabel 18. Juni 2025 um 15:27
  • BREIN setzt Druck auf IPTV-Reseller

    heugabel 18. Juni 2025 um 09:27
  • Telegram und FSB: Ein Blick auf die Sicherheitslage des Messengers

    heugabel 17. Juni 2025 um 13:27
  • Irreführung durch eigene Anti-Piraterie-Kampagne

    heugabel 17. Juni 2025 um 11:27
  • Pluto TV

    Fellfresse 16. Juni 2025 um 21:58
  • Abschaltung des Darknet-Marktplatzes Archetyp und Verhaftung des Betreibers

    heugabel 16. Juni 2025 um 14:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Juni 2025 um 19:04
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 15. Juni 2025 um 19:00
  • Sorge um Felix von Leitner – Fefe bleibt verschwunden

    heugabel 15. Juni 2025 um 11:27
  • Die Realität des Passwort-Sharings bei Streaming-Diensten

    heugabel 14. Juni 2025 um 12:27

Aktivste Themen

  • Windows Vista seit heute erstmals offiziell auf deutsch!

    114 Antworten
  • VISTA! ERFAHRUNGEN der USER!

    55 Antworten
  • NOD 32 Super virenproggi

    52 Antworten
  • BPM Prof. Studio (inkl. Skins Bedienungsanleitung German.PDF-Full!)

    47 Antworten
  • *HDD Life PRO!"

    40 Antworten
  • Windows VISTA - Release Candidate 2 ist da!

    39 Antworten
  • Welchen Virenschutz verwendet ihr?

    35 Antworten
  • Suche einen guten Virenschutz ...

    35 Antworten
  • IP verbergen

    34 Antworten
  • Fuehrerschein.2007.2008.German

    33 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab