20.11.2009 16:02
Sicherheitsexperten haben in mehreren populären Firefox-Erweiterungen Sicherheitsprobleme gefunden. Sie warnen, dass der Einsatz von Plug-ins die Sicherheit des ganzen Systems in Frage stellen kann.
Ein Grund für die Beliebtheit von Firefox ist die Möglichkeit, den Browser über Add-ons zu erweitern. Manche wie NoScript erhöhen sogar die Sicherheit beim Surfen. Das grundsätzliche Problem ist jedoch, dass es keine definierte Grenze zwischen Browser und Add-ons gibt. Somit kann eine Sicherheitslücke in einer Firefox-Erweiterung das gesamte System kompromittieren. Das wird noch durch die Tatsache begünstigt, dass die Entwickler von Add-ons dies häufig nur nebenbei als Hobby betreiben und in Security-Dingen weniger firm als die Browser-Entwickler sind.
Einem Bericht zufolge haben Sicherheitsexperten dieses Problem jetzt auf einer Konferenz in Indien aufgegriffen und unter anderem mit 0day-Exploits in mehreren beliebten Firefox-Erweiterungen demonstriert. Von kritischen Sicherheitslücken betroffen sind demnach die RSS-Reader Sage bis Version 1.4.3 und InfoRSS 1.1.4.2 sowie das Social Networking Add-on Yoono 6.1.1.
Siehe dazu auch:
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
English version: Security vulnerabilities in add-ons imperil Firefox users
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
Kaputt gekürzt
Beim Klick auf die Kurz-URLs von Bit.ly & Co weiß man nicht wo man landet. Die nächste Generation geht sogar noch einen Schritt weiter.
mehr…
SSL für lau
Der israelische Anbieter StartSSL bietet kostenlose SSL-Serverzertifikate an, die immerhin ein Jahr gültig sind. Der Artikel zeigt, wie man ein Zertifikat für seine Domain dort beantragt und im Server installiert.
mehr…
ONLINE MARKT
Werbung