Erste Sicherheitslücke in Firefox 3

Erste Sicherheitslücke in Firefox 3

Jan Rähm
19.06.2008

Keine zwei Tage nach der finalen Veröffentlichung des neuen Mozilla-Browsers Firefox 3 ist eine Sicherheitslücke aufgetaucht, die als kritisch eingestuft wird. Das hat die Zero Day Initiative (ZDI) auf ihrer Website nur wenige Stunden nach dem Release veröffentlicht.

Gefunden hat die Schwachstelle das Unternehmen Tipping Point, das jedoch noch keine umfassenden Informationen geben will. Nur soviel ist bekannt: Die Lücke betrifft nicht nur den neuesten Firefox, sondern auch die Vorgängerversion Firefox 2. Zur Nutzung bedarf es einer manipulierten Webseite, die Schadcode einschleust, der mit den Rechten des aktuellen Benutzers ausgeführt wird. Genaue Informationen zum Leck wollen die Entdecker getreu den Regeln der Responsible Disclosure erst dann veröffentlichen, wenn die Macher des Browsers ein Update bereitstellen.

Der neue Firefox wurde am späten Dienstag Abend mit einem Rekordversuch veröffentlicht. Mit rund 8 Millionen Downloads in 24 Stunden sollte der Versuch geglückt und der Eintrag ins Guinness-Buch der Rekorde so gut wie sicher sein.

Ähnliche Artikel

Kommentare
Re: Erste Sicherheitslücke in Firefox 3
Seraphyn Christian M. Grube, Donnerstag, 19. Juni 2008 14:30:40
Ein/Ausklappen

Nun denke ich kann man den zweiten Weltrekordversuch starten;)
Sorry, der Humor sei mir gegönnt.... ob es am IE-Kuchen lag?
Seraphyn


Bewertung: 270 Punkte bei 78 Stimmen.
Den Beitrag bewerten: Gut / Schlecht

Aktuelle Fragen

Anfänger Frage
Klaus Müller, 24.05.2017 14:25, 2 Antworten
Hallo erstmal. Habe von linux nicht so viel erfahrung müsste aber mal ne doofe frage stellen. A...
Knoppix-Live-CD (8.0 LU-Edition) im Uefiboot?
Thomas Weiss, 26.04.2017 20:38, 3 Antworten
Hallo, Da mein Rechner unter Windows 8.1/64Bit ein Soundproblem hat und ich abklären wollte, o...
Grub2 reparieren
Brain Stuff, 26.04.2017 02:04, 5 Antworten
Ein Windows Update hat mir Grub zerschossen ... der Computer startet nicht mehr mit Grub, sondern...
Linux open suse 2,8
Wolfgang Gerhard Zeidler, 18.04.2017 09:17, 2 Antworten
Hallo.bitte um Hilfe bei. Code fuer den Rescue-login open suse2.8 Mfg Yvo
grep und sed , gleicher Regulärer Ausdruck , sed mit falschem Ergebnis.
Josef Federl, 15.04.2017 00:23, 1 Antworten
Daten: dlfkjgkldgjldfgl55.55klsdjfl jfjfjfj8.22fdgddfg {"id":"1","name":"Phase L1","unit":"A",...