zurück zum Artikel

Noch eine neue Version von Netscape Navigator

Ein bisschen stille Post bei Browsern, die auf dem Firefox-Code der Mozilla-Foundation beruhen: Netscape [1] muss eine Version 9.0.0.5 nachlegen, um einen mit Firefox 2.0.0.10 [2] eingeführten Fehler zu beseitigen. Nicht alle Entwickler, die auf Mozilla-Code aufsetzen, waren allerdings von dem Bug betroffen: Die Web-Suite Seamonkey vermied beim Einbau [3] der Sicherheitskorrekturen, die mit Firefox 2.0.0.10 eingeführt wurden, den Bug mit canvas.drawImage(). Auch der Mac-OS-X-Webbrowser Camino konnte gleich die Korrektur dieses Bugs in Version 1.5.4 aufnehmen [4].

Neben drei geschlossenen Sicherheitslücken tauchte in Firefox 2.0.0.10 [5] ein früher bereits behobener Fehler in der JavaScript-Methode canvas.drawImage() wieder auf: Diese Ausgabe des Webbrowsers reagiert auf canvas.drawImage() mit der Ausnahme "NS_ERROR_NOT_AVAILABLE". Mit Firefox 2.0.0.11 wurde das korrigiert [6].

Netscape zieht nun nach und bringt mit der Version 9.0.0.5 ebenfalls eine nachgebesserte Ausgabe heraus, die den Fehler nicht mehr enthält. Netscape führt [7]genauso wie die Mozilla-Foundation [8] – diese Fehlerkorrektur seltsamerweise unter "Security Fixes" auf, auch wenn der Bug mit Sicherheitslecks nichts zu tun hat, lediglich bei der Schließung von Sicherheitslöchern eingeführt wurde. (jk [9])


URL dieses Artikels:
http://www.heise.de/-169063

Links in diesem Artikel:
[1] http://browser.netscape.com/
[2] https://www.heise.de/meldung/Sicherheitsupdate-fuer-Webbrowser-Firefox-199534.html
[3] https://www.heise.de/meldung/Bugfix-fuer-Webbrowser-Firefox-201362.html
[4] https://www.heise.de/meldung/Mac-OS-X-Webbrowser-Camino-1-5-4-schliesst-Sicherheitsluecken-167685.html
[5] https://www.heise.de/meldung/Erneuter-aerger-mit-Firefox-Update-199632.html
[6] https://www.heise.de/meldung/Bugfix-fuer-Webbrowser-Firefox-201362.html
[7] http://browser.netscape.com/releasenotes/
[8] http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox2.0.0.11
[9] mailto:jk@ct.de