TweakPC



Sicherheitslücke im Firefox 2.0

Donnerstag, 26. Okt. 2006 16:25 - [jp]

Anstatt sich über frühe Links auf FTP-Server zu beschweren, hätte man bei Mozilla besser mehr Wert auf Sicherheit des Browsers legen sollen.

Eine seit Mitte August bekannte Sicherheitslücke ist auch in der neuen Browserversion Firefox 2.0 nicht behoben. Über einen entsprechenden JavaScript-Befehl kann ein Angreifer den Firefox zum Absturz bringen. Ein Beispiel-Code ist hier zu finden.

Unklar ist noch, ob sich mit einem Angriff auch Programmcode ausführen lässt.

Einen Patch oder ein entsprechendes Update des Firefox 2.0 gibt es noch nicht.

TweakPC Kommentar:

Vielleicht ist der Begriff "Sicherheitslücke" etwas übertrieben, wenn es nur um Abstürze des Browsers geht. Allerdings ist noch nicht geklärt, ob sich bei einem Angriff auch Programmcode ausführen lässt. Unverständlich ist, wieso das Mozilla-Team den neuen Browser veröffentlicht, obwohl der Fehler seit Mitte August - also seit fast zweieinhalb Monaten - bekannt ist.
Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.