+ Antworten
Ergebnis 1 bis 3 von 3
  1. #1
    WinHelpline Admin Lemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekannt Avatar von Lemmi
    Registriert seit
    12.06.2000
    Ort
    Dresden
    Alter
    43
    Beiträge
    34.055
    Downloads
    92
    Uploads
    254
    Renommee-Modifikator
    3511

    Standard Firefox-Browser weist die selbe Cursor-Sicherheitslücke auf wie der Internet Explorer

    Sicherheitsexperte Alexander Sotirov hat Ende letzten Jahres das Cursor-Leck im Internet Explorer entdeckt. Gestern demonstrierte er, dass auch Firefox 2.0 ähnlich wie der Konkurrenzbrowser mit modifizierten ANI-Files angegriffen werden kann. Laut Sotirow erweist sich das Firefox-Leck als weitaus gravierender als beim IE: Während der Protected Mode beim IE eine Änderung von Systemfiles verhindere, gewähre Firefox vollen Dateizugriff. Die Demo von Sotirov widerlegt verschiedene Aussgagen – beispielsweise von Symantec –, wonach der Firefox-Browser vom Cursor-Leck nicht betroffen sei.
    Während Microsoft gestern einen Patch für das Leck bereit gestellt hat, existiert für den Firefox-Browser bis anhin kein Gegenmittel.



  2. #2
    Freak coocane wird schon bald berühmt werden
    Registriert seit
    05.05.2002
    Beiträge
    184
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    93

    Standard

    Auf sowas muss man erstmal kommen: Veränderte Cursorfiles lassen Code über den Browser ausführen... man, wer denkt denn an sowas?



  3. #3
    Freak intelkiller wird schon bald berühmt werden Avatar von intelkiller
    Registriert seit
    14.11.2001
    Ort
    Fügen, Tirol, AUSTRIA
    Alter
    32
    Beiträge
    143
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    92

    nur die spitze des eisbergs

    im prinzip lassen sich solche sicherheitslücken mit jeglicher art von dateien erreichen. auch noch script-code oder diverse andere selbstausführende datei-container, wie sie zB zur lizenz-verifizierung von *.jpeg, *.mpeg, *.wma und *.wmv eingesetzt werden, ermöglichen solche sicherheitslücken.



Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 0
    Letzter Beitrag: 15.03.2010, 12:37
  2. Antworten: 0
    Letzter Beitrag: 11.03.2010, 08:08
  3. Antworten: 0
    Letzter Beitrag: 02.04.2007, 09:56
  4. Antworten: 1
    Letzter Beitrag: 15.03.2007, 11:01
  5. Antworten: 0
    Letzter Beitrag: 20.09.2006, 15:31

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0