• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 32 › Kritische Sicherheitslücke in Firefox 3 - oder auch nicht [Update]

News-Meldung vom 04.08.2008 15:47

« Vorige | Nächste »


Kritische Sicherheitslücke in Firefox 3 - oder auch nicht [Update]

Dass Browser bei manchen Seiten einfach abstürzen, passiert manchmal. Manchmal ist das auch ärgerlich, etwa wenn man gerade in einem Blog vergessen hat, einen langen Text abzuspeichern. Den verursachenden Fehler in Firefox aber als kritische Sicherheitslücke zu bezeichnen, dürfte dann aber wohl ziemlich übertrieben sein, zumal der Entdecker des Problems Radware keinerlei Hinweise dafür vorlegt, dass sich Code einschleusen lässt.

Das in Israel ansässige Unternehmen Radware titelt in seiner Pressemeldung trotzdem "Critical Vulnerability in Firefox 3", ohne nähere Angaben zu machen, worauf der Fehler genau beruht. Bekannt ist nur, dass der beim Fuzzing gefundene Fehler in Firefox 3.0 und 3.0.1 beim Besuch von Webseiten mit fehlerhaften HTML-Code auftritt. Ob die Firefox-Entwickler bereits informiert sind, schreibt Radware nicht, auch nicht, ob es eine Workaround gibt und Anwender etwa JavaScript abschalten sollen. Es ist anzunehmen, dass der Fehler in einem der nächsten Updates behoben sein wird.

[Update] Nach Angaben der Mozilla-Foundation beruht der Fehler auf einer Null-Pointer-Derefence. Ob er sich zum Einschleusen von Code ausnutzen lässt, wird noch überprüft. Derzeit wird das Risiko aber als gering eingestuft. Darüber hinaus weist Window Snyder in ihrem Blog darauf hin, dass durch einen Absturz als verloren geglaubter Text in den meisten Fällen durch die Funktion "Sitzung wiederherstellen" gerettet werden kann.

Siehe dazu auch:

  • Radware Reveals Critical Vulnerability in Firefox 3, Meldung von Radware

(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (117 Beiträge)

Themen-Forum Schwachstellen


Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska