Startseite arrow News/Blog arrow Firefox 3.5.2 behebt kritische Sicherheitslücken!
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Firefox 3.5.2 behebt kritische Sicherheitslücken!

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von GL, am 03-08-2009 23:52
Views 1540    

Und wieder gibt es hier einen neuen Firefox zum Download. Diesmal werden mehrere Sicherheitslücken behoben. Man sollte dringend updaten.

Mozilla bringt Version 3.5.2 des Firefox heraus

Die neue Version des Mozilla Browsers sollte man schleunigst installieren. Diesmal werden gleich zwei kritische Sicherheitslücken geschlossen.

Die erste kritische Lücke ist ein Heap Überlauf durch fehlerhaften Code, welcher Regular Expressions, also reguläre Ausdrücke in zertifizierten Namen zulässt. Diese Lücke kann also benutzt werden, um Schadcode auszuführen. Der Angreifer wird in diesem Fall versuchen, ein spezielles Zertifikat an den Client zu schicken.

Ein zweites kritisches Problem ist die SSL-geschützte Kommunikation. Ein Angreifer kann auch hier ein modifiziertes Zertifikat mit einem Null-Charakter an den Browser eines unbedarften Users schicken. Das Zertifikat ist zwar dann nicht gültig, aber das ignorierte der Firefox bisher. Ein solches Zertifikat konnte so für jede beliebige Ziel-Seite verwendet werden. Der Angreifer konnte somit auch eine verschlüsselte Kommunikation zwischen Server und Client auslesen. Das könnten auch Daten sein, die beim Online-Banking anfallen. Also sehr gefährlich.

Das dritte Problem ist weniger gefährlich. Wenn der Firefox eine Antwort von einem SOCKS5 Proxy erhielt, welcher einen DNS-Namen mit mehr als 15 Zeichen hatte, konnte die Datenübertragung fehlerhaft sein. In Bezug auf dieses Problem sind allerdings keine Speicherfehler bekannt. Somit ist das ganze auch eher nicht kritisch anzusehen.

Den Download zum neuen Firefox gibt es wie immer hier unter Download - Allgemein.


Letztes Update: 18-11-2010 14:53

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >