21.03.2007 09:20
Kleine Updates für Firefox
Die Mozilla Foundation hat die Versionen 2.0.0.3 und 1.5.0.11 ihres Stand-alone-Webbrowsers Firefox für Linux, Mac OS X und Windows zum Download bereitgestellt. Sie beheben eine Sicherheitslücke, durch die es Angreifern in den Vorversionen möglich gewesen wäre, mit präparierten FTP-Servern einen Portscan im LAN beispielsweise zum Ausloten der Netzwerktopologie oder zur Schwachstellensuche durchzuführen. Dies war durch den PASV-Befehl möglich, der nicht nur eine alternative Portnummer, sondern auch eine andere Serveradresse angeben kann. Die neuen Versionen ignorieren jetzt einfach die alternative Serveradresse. Außerdem soll Firefox 2.0.0.3 mit mehr Websites als die Vorversion kompatibel sein.
Der 1.5.0.x-Zweig des Firefox wird nur noch bis 24. April mit Updates versorgt, teilt Mozilla mit. Den Nutzern wird empfohlen, auf 2.0.0.3 umzusteigen, zumal der "aktuellste" Zweig besser zu Windows Vista passe.
(anw)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.