computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Browser-Schwachstelle

Zero-Day-Leck im Firefox 3 entdeckt

19.06.2008 um 10:45 Uhr
Nur fünf Stunden, nachdem Mozilla seinen jüngsten Browser zum Download freigegeben hat, haben Sicherheitsforscher einen ersten kritischen Bug in Firefox 3 aufgespürt.

Im Rahmen des Fehlersuchprogramms "Zero Day Initiative" (ZDI) von TippingPoint wurde eine erste Sicherheitslücke im Mozilla-Browser Firefox 3 entdeckt. Die erfolgreiche Ausnutzung des als kritisch eingestuften Zero-Day-Bugs soll es ermöglichen, beliebigen Code auf dem Opfersystem auszuführen. Im Gegensatz zu den heute gängigen Browser-Lücken, müsse ein Anwender dazu allerdings einen in einer E-Mail befindlichen Link anklicken oder eine bösartige Web-Seite besuchen, so TippingPoint. Der Fehler betrifft die Firefox-Versionen 3.0 und 2.0. Weitere Details wurden nicht bekannt gegeben, da Mozilla noch an einem Fix arbeite, so die Experten. Ein Advisory zu der Schwachstelle soll es geben, sobald das Problem behoben ist.

Von Mozilla liegt bislang keine Stellungnahme vor. Mit dem zur offiziellen Freigabe des Firefox 3 am Dienstag angepeilten Download-Weltrekord für das Guinness-Buch der Rekorde hatte sich der Firefox-Entwickler leicht übernommen: Am Abend des "Download Day" waren sowohl www.mozilla.com und www.mozilla.org für mehrere Stunden so gut wie nicht mehr erreichbar. Nichtsdestotrotz will es Mozilla innerhalb von 24 Stunden auf acht Millionen Downloads seines jüngsten Browsers gebracht haben - ob dies einen Weltrekord darstellt, ist vorerst noch ungeklärt. (kf)


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security