Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
23.03.10, 09:39
|
#1
|
Guest
|
Firefox 3.6.2 behebt kritische Sicherheitslücke
Zitat:
Die Mozilla Foundation hat heute die Version 3.6.2 des Browsers Firefox veröffentlicht. Damit wird eine kritische Sicherheitslücke behoben, vor der bereits mehrfach gewarnt worden ist. Das Update sollte umgehend eingespielt werden.
Die Sicherheitslücke betrifft das Web Open Font Format (WOFF). Mit Hilfe einer speziell manipulierten Schriftart auf einer Website kann ein Angreifer den Browser zum Absturz bringen und dabei schadhaften Code ausführen. Mozilla beschreibt das von Evgeny Legerov entdeckte Problem im Security Bulletin MFSA2010-08.
In den Release Notes von Firefox 3.6.2 wird weiterhin darauf hingewiesen, dass mit dieser Version einige Stabilitätsprobleme beseitigt werden. Genauere Angaben werden nicht gemacht. Die entsprechende Aktualisierung wird bereits über die in Firefox integrierte Update-Funktion angeboten.
Firefox 3.6 bringt im Vergleich zum Vorgänger einige neue Features mit, die einen Umstieg sinnvoll machen. Dazu gehört unter anderem die erweiterte Unterstützung für HTML 5 sowie das Theme-API Personas. Einen ausführlichen Bericht über Firefox 3.6 inklusive Benchmarks findet man im entsprechenden WinFuture-Artikel.
|
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
23.03.10, 12:09
|
#2
|
V.I.P. Member
Registriert seit: Sep 2009
Beiträge: 168
Bedankt: 334
|
Mhh als ob das so schlimm wär.. naja jetzt ists ja wieder sicher^^
mfg
|
|
|
23.03.10, 12:12
|
#3
|
Guest
|
Schlimm war es anscheinend schon, denn gestern gab es diese Meldung.
Bürger-CERT warnt vor dem Einsatz des Firefox 3.6
Zitat:
Wegen einer kritischen Sicherheitslücke im Mozilla Firefox 3.6 rät das 'Bürger-CERT' von der Nutzung dieses Browsers ab und empfiehlt die Verwendung alternativer Produkte. Dies wird jedenfalls empfohlen, bis die Version 3.6.2 erscheint.
Der zentrale Grund für diese Warnmeldung ist den offiziellen Angaben des Bürger-CERT zufolge eine bislang nicht näher spezifizierte Sicherheitslücke in Mozilla Firefox Version 3.6. Dabei könnte ein Angreifer unter Umständen mithilfe von entsprechend manipulierten Webseiten, Schadcode mit den Rechten des Benutzers auf den Systemen der Opfer ausführen.
Ein zugehöriges Exploit bietet das Sicherheitsunternehmen Intevydis seinen Kunden bereits seit Ende Februar dieses Jahres an.
In der vergangenen Woche haben die Entwickler von Mozilla ankündigt, dass der zugehörige Patch bereits fertiggestellt und in die aktuelle Betaversion implementiert wurde. Die finale Ausführung des Browser wird den aktuellen Plänen zufolge am 30. März zum Download freigegeben.
Bei dem Bürger-CERT handelt es sich um ein Projekt des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Hierbei hat man es sich zu Aufgabe gemacht, Bürger und kleinere Unternehmen schnell und kompetent auf verschiedene Bedrohungen im Internet aufmerksam zu machen.
|
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
23.03.10, 12:48
|
#4
|
°!°
Registriert seit: Oct 2008
Beiträge: 546
Bedankt: 137
|
hiho,

so schnell mal geupdated. Ich hoffe nur das das ganze nix mit meinem Steam Account jetzt zutun hat.
|
|
|
23.03.10, 15:06
|
#5
|
Super Moderatorin
Registriert seit: Mar 2009
Ort: South Bronx
Beiträge: 24.099
Bedankt: 63.075
|
Done. Danke für die Info
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:14 Uhr.
().
|