Aktuelle Zeit: So Mai 20, 2012 3:29 am


Neues Thema erstellenAntwort erstellen Seite 1 von 1   [ 1 Beitrag ]
Autor Nachricht
 Betreff des Beitrags: Firefox stolpert über JavaScript
BeitragVerfasst: Mi Apr 26, 2006 10:40 pm 

Registriert: Mo Mär 05, 2001 2:00 am
Beiträge: 2566
Laut Heise ...:
Zitat:
Laut einer Sicherheitsmeldung von Securident patzt der Open-Source-Browser Firefox bei der JavaScript-Anweisung iframe.contentWindow.focus(). Wenn Firefox auf bestimmte Konstrukte mit dieser Anweisung trifft, kann es zum Browserabsturz kommen. Die Entdecker der Schwachstelle gehen davon aus, dass es sich hierbei um einen Pufferüberlauf handelt, den Angreifer zum Ausführen von beliebigem Code nutzen könnten.

Betroffen ist Firefox in Version 1.5.0.2, zurzeit ist noch kein fehlerbereinigter Firefox-Build verfügbar. Abhilfe schafft das Abschalten der Unterstützung für JavaScript unter den Inhalteinstellungen im Extras-Menü, bis die Firefox-Entwickler einen Patch bereitstellen. Jedoch zeigt der Browser dann diverse Webseiten nicht mehr korrekt an.

Update:

Der Firefox-Entwickler Daniel Veditz bestätigte die Schwachstelle gegenüber heise Security. Die Lücke wurde Veditz zufolge am 18. April über das Bugtracking-System gemeldet. Die Entwickler testen zur Zeit einen Patch.

Das Problem entstehe durch die Wiederbenutzung eines bereits gelöschten Objektes. Dies ließe sich von Angreifern theoretisch zum Einschleusen von Schadcode ausnutzen, schreibt Veditz in seiner Stellungnahme. Jedoch sei dies weitaus schwieriger als bei einem Pufferüberlauf.

_________________
:smurf: C-Ya Toby :smurf:

Wer lesen kann ist klar im Vorteil!
Aber auch wer denken tut genießt unfaire Vorteile mir gegenüber...


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Neues Thema erstellenAntwort erstellen Seite 1 von 1   [ 1 Beitrag ]


Wer ist online?

Mitglieder: Google [Bot]


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
twilightBB Style by Daniel St. Jules of Gamexe.net

Deutsche Übersetzung durch phpBB.de
phpBB SEO