Sicherheitslücken in Mozilla-Browsern

Unter den Namen Firedragging, Firetabbing und Fireflshing veröffentlichte der Sicherheitsexperte Michael Krax Demo-Seiten für drei Sicherheitslücken im freien Web-Browser Firefox 1.0 und Mozilla 1.7.5 welche es potentiellen Angreifern ermöglichen, Befehle auf dem PC aus zu führen oder Einstellungen zu verändern. Für alle drei Schwachstellen ist zwar die Mitarbeit des Users gefordert, dies wird den meisten Benutzern aber kaum als problematisch auffallen. Firedragging nannte Michael Krax einen Fehler, der in ähnlicher Form bereits im MS Internet Explorer bekannt ist. Hier kann sich durch das Drag-and-Drop eines Bildes auf den Desktop nicht das Bild, sondern z.B. eine Batch-Datei kopieren, welche unvorsichtige User eventuell aus Neugier heraus öffnen könnten.

Der Name Firetabbing weist auf eine Schwachstelle hin, welche durch das Ziehen eines Javascript-Links auf ein bereits geöffnetes Tab den Security Manager des Browsers umgeht. So ist es möglich, Cookies aus zu lesen, bei dem Drag-and-Drop auf eine Seite, die Software installieren darf, bekommt man plötzlich ungewollte Software zur Installation angeboten. Der Fehler Fireflashing ermöglicht es, die Konfiguration des Browsers in einem unsichtbaren Frame dar zu stellen, wo dann wiederum durch Interaction Einstellungen verändert werden könnten. Alle drei Fehler sind bereits den Entwicklern bekannt und wurden in den Nighly Builds von Firefox beseitigt.





 Passend zu '

Sicherheitslücken in Mozilla-Browsern

'
  • TeamViewer schließt gefährliche Sicherheitslücken
    TeamViewer hat mehrere als hochriskant eingestufte Sicherheitslücken in seinen Remote-Steuer-Tools geschlossen: Nutzer sollten die Apps schnellstmöglich aktualisieren. Besonders kritisch sei eine Schwachstelle in den Linux-Clients,...

  • Thunderbird 52.6.0 schließt gefährliche Sicherheitslücken
    Mozilla hat ein Update für die Email-Software Thunderbird veröffentlicht: Version 52.6.0 schließt eine kritische und acht als "hoch" eingestufte Sicherheitslücken und sollte daher dringend installiert...

  • 3 WinAMP Sicherheitslücken
    Im WinAMP Musik-Player sind drei Sicherheitslücken entdeckt worden, über die Angreifer den Computer manipulieren können. Dazu muss eine manipulierte Musik-Datei mit der Endung .mat, .it...

  • Windows-Sicherheitslücken beheben: 49,- EUR pro Jahr
    Anstatt die vielen Sicherheitslücken im Windows-Betriebssystem kostenlos zu beseitigen, hat Microsoft dies nun als neue Einnahmequelle erkannt: Man hat nun mit "Windows Live OneCare" eine...

  • Neue Skype-Version beseitigt Sicherheitslücken
    Eine neue Skype-Version beseitigt Sicherheitslücken, mit denen das Programm abstürzen konnte oder sich sogar schädlicher Code auf den Rechner schleusen liess. Das Problem betrifft jedoch...