1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software

Sicherheits-Updates für Firefox, Thunderbird und Seamonkey - Je 14 Lücken gestopft

  • Tuppel
  • 8. September 2010 um 21:10
  • Tuppel
    Super Moderator
    Reaktionen
    26
    Punkte
    48.186
    Beiträge
    7.872
    • 8. September 2010 um 21:10
    • #1

    Mit fünf neuen Programmversionen haben die Mozilla-Entwickler eine Reihe von Schwachstellen in ihren Produkten Thunderbird, Seamonkey und Firefox behoben. Firefox 3.6.9 unterstützt jetzt zudem den bereits von anderen Browser-Herstellern implementierten Clickjacking-Schutz über einen optionalen HTTP-Header.

    Mozilla hat die neuen Versionen Firefox 3.6.9 und 3.5.12, Seamonkey 2.0.7 sowie Thunderbird 3.1.3 und 3.0.7 bereit gestellt. Darin haben die Entwickler insgesamt [color="Blue"]15 Sicherheitslücken geschlossen[/color], von denen 13 alle Mozilla-Produkte betreffen.

    Die in der Sicherheitsmitteilung MFSA 2010-60 beschriebene XSS-Lücke betrifft nur Firefox 3.6.x und Thunderbird 3.1.x, die Schwachstelle aus MFSA 2010-59 hingegen nur Firefox 3.5.x, Thunderbird 3.0.x sowie Seamonkey 2.x. Daraus ergeben sich pro neuer Version je 14 beseitigte Lücken.

    Die Mehrzahl der behobenen Schwachstellen wird von Mozilla als kritisch angesehen, weil ihre Ausnutzung das Einschleusen und Ausführen von beliebigem Code ermöglichen kann. Öffentlich verfügbarer Exploit-Code ist allerdings nur im Fall der Anfälligkeit für das Nachladen von DLLs (Programmbibliotheken) bekannt. Diese Schwachstelle betrifft etliche tausend Windows-Programme diverser Hersteller.

    Nachdem der Clickjacking-Schutz durch den HTTP-Header "X-FRAME-OPTIONS" bereits durch alle anderen aktuellen Browser unterstützt wird, hat ihn nun auch Mozilla in Firefox 3.6.9 eingebaut. Um Besucher vor Angriffen zu schützen, müssen Webmaster jedoch diesen Header selbst in ihre Websites einbauen. Das würde vor allem Facebook-Nutzern helfen, sofern Facebook das irgendwann einmal umsetzen sollte. Auf Facebook sind Clickjacking-Angriffe (etwa das so genannte "Likejacking" (magnus.de berichtete) ) an der Tagesordnung.

    Quelle + Download: News - magnus.de - Magnus.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  2. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  3. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  4. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  5. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  6. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  7. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  8. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  9. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  10. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27

Aktivste Themen

  1. Windows Vista seit heute erstmals offiziell auf deutsch!

    114 Antworten
  2. VISTA! ERFAHRUNGEN der USER!

    55 Antworten
  3. NOD 32 Super virenproggi

    52 Antworten
  4. BPM Prof. Studio (inkl. Skins Bedienungsanleitung German.PDF-Full!)

    47 Antworten
  5. *HDD Life PRO!"

    40 Antworten
  6. Windows VISTA - Release Candidate 2 ist da!

    39 Antworten
  7. Welchen Virenschutz verwendet ihr?

    35 Antworten
  8. Suche einen guten Virenschutz ...

    35 Antworten
  9. IP verbergen

    34 Antworten
  10. Fuehrerschein.2007.2008.German

    33 Antworten
© 2024 Zebradem - Software by WoltLab