|
Erste Sicherheitslücke in Firefox 3
Nur fünf Stunden nach dem Release des neuen Firefox 3 am
17. Juni wurde bereits die erste schwere Sicherheitslücke
entdeckt. Die Zero Day Initiative wurde von dem Fehler
zuerst informiert und konnte die Lücke bereits
verifizieren.
über die Sicherheitslücke kann ein Angreifer mit einer
präparierten Webseite Schadcode auf einen PC schleusen
und mit den Rechten des Nutzers ausführen. Die
Sicherheitslücke soll sich ausserdem auch in Firefox 2
befinden.
Weitere Informationen will man erst bekannt geben, wenn
die Firefox-Entwickler ein Update zur Verfügung gestellt
haben. Damit hält sich die Zero Day Initiative an die
Regeln der Responsible Disclosure, wonach Details zu
Sicherheitslücken erst dann bekannt gegeben werden
dürfen, wenn der Hersteller ein Patch zur
Fehlerbeseitigung zur Verfügung stellen kann. (19.06.08,
Heise)
Siehe auch:
Sieben mal
schneller als Internet Explorer
Release Candidate 1 von Firefox 3 erschienen
Neue Beta von Firefox 3 freigegeben
|