pearl.de Bestseller NEU Beratungsvideo Schnäppchen Ausgezeichnet bewertet Pressestimmen Günstig beiwww.pearl.de onlne einkaufen


Frank Ziemann | Profil | Kontakt

8. September 2010
Software: Sicherheits-Updates für Firefox, Thunderbird und Seamonkey - Je 14 Lücken gestopft Bild vergrößern 450 450 http://img3.magnus.de/image-r450x450-C-b4997664-37570123.jpg
Software

Sicherheits-Updates für Firefox, Thunderbird und Seamonkey - Je 14 Lücken gestopft

Mit fünf neuen Programmversionen haben die Mozilla-Entwickler eine Reihe von Schwachstellen in ihren Produkten Thunderbird, Seamonkey und Firefox behoben. Firefox 3.6.9 unterstützt jetzt zudem den bereits von anderen Browser-Herstellern implementierten Clickjacking-Schutz über einen optionalen HTTP-Header.

Mozilla hat die neuen Versionen Firefox 3.6.9 und 3.5.12, Seamonkey 2.0.7 sowie Thunderbird 3.1.3 und 3.0.7 bereit gestellt. Darin haben die Entwickler insgesamt 15 Sicherheitslücken geschlossen, von denen 13 alle Mozilla-Produkte betreffen.

Firefox

Version: 13.0 Beta 4
Lizenz: Open Source
Betriebssystem: WindowsLinuxMac

Die in der Sicherheitsmitteilung MFSA 2010-60 beschriebene XSS-Lücke betrifft nur Firefox 3.6.x und Thunderbird 3.1.x, die Schwachstelle aus MFSA 2010-59 hingegen nur Firefox 3.5.x, Thunderbird 3.0.x sowie Seamonkey 2.x. Daraus ergeben sich pro neuer Version je 14 beseitigte Lücken.

Thunderbird

Version: 13.0 Beta 3
Lizenz: Freeware
Betriebssystem: WindowsLinuxMac

Die Mehrzahl der behobenen Schwachstellen wird von Mozilla als kritisch angesehen, weil ihre Ausnutzung das Einschleusen und Ausführen von beliebigem Code ermöglichen kann. Öffentlich verfügbarer Exploit-Code ist allerdings nur im Fall der Anfälligkeit für das Nachladen von DLLs (Programmbibliotheken) bekannt. Diese Schwachstelle betrifft etliche tausend Windows-Programme diverser Hersteller.

SeaMonkey

Version: 2.9.1
Lizenz: Open Source
Betriebssystem: WindowsLinuxMac

Nachdem der Clickjacking-Schutz durch den HTTP-Header "X-FRAME-OPTIONS" bereits durch alle anderen aktuellen Browser unterstützt wird, hat ihn nun auch Mozilla in Firefox 3.6.9 eingebaut. Um Besucher vor Angriffen zu schützen, müssen Webmaster jedoch diesen Header selbst in ihre Websites einbauen. Das würde vor allem Facebook-Nutzern helfen, sofern Facebook das irgendwann einmal umsetzen sollte. Auf Facebook sind Clickjacking-Angriffe (etwa das so genannte "Likejacking" (magnus.de berichtete) ) an der Tagesordnung.



Verwandte Themen

Günstig bei www.pearl.de online einkaufen
Meistgelesen
1. Spieletest: "Mario Tennis Open"

Nintendo bittet zum knallbunten Maskottchen-Match. Kein großes, aber unterhaltsames Tennis, wie sich im Test zeigt.

2. Spieletest: "Dirt: Showdown"

Codemasters bittet zur brachialen Blechschlacht: "Dirt: Showdown" ist im Gegensatz zu seinen Simulationsvorgängern eine reine Spaßveranstaltung.

3. Klipsch G-17 Air im Test

AirPlay-Enthusiasten dürfen sich freuen: Mit dem G-17 Air hat US-Lautsprecher-Anbieter Klipsch einen hitverdächtigen Speaker auf den Markt gebracht, der…

4. Paragon Festplatten Manager 12 Professional im Test

Zur CeBIT 2012 stellte Paragon unter anderem die neueste Version 12 seines Festplatten Managers vor. Das Programm gibt es als Suite (39,95 Euro) und für…


Kleines Spiel für zwischendurch