PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : kritische Lücke in Firefox 3.5



reddragon1212
15.07.2009, 18:34
Mozilla Foundation bestätigt kritische Lücke in Firefox 3.5

(http://www.heise.de/newsticker/Mozilla-Foundation-bestaetigt-kritische-Luecke-in-Firefox-3-5--/zoom/142066/0)
Die Mozilla Foundation hat die gestern gemeldete kritische Lücke in Firefox 3.5 bestätigt und arbeitet an einem Update. Als Workaround empfiehlt der Hersteller, den Just-in-time-JavaScript-Compiler (JIT) zu deaktivieren.


Quelle: http://www.heise.de/newsticker/Mozilla-Foundation-bestaetigt-kritische-Luecke-in-Firefox-3-5--/meldung/142066

austria91
15.07.2009, 18:38
nya da sieht man wieder das kein programm ohne sicherheitslücken ist ;)

naroht
15.07.2009, 18:41
hier ist der exploit dazu: http://www.thoran.eu/exploit/id/18128/name/Mozilla_Firefox_____Remote_Buffer_Overflow_Exploit __untested_crash_

austria91
15.07.2009, 18:48
:) praktisch praktisch x) - thx ;)

aL1ien
15.07.2009, 18:50
Was macht diese Lücke bzw. dieses Exploit?

naroht
15.07.2009, 18:52
führt shellcode aus. in dem beispiel ist der ziehmlich harmlos und öffnet einfach den windows-taschenrechner. dieser kann jedoch ersetzt werden.

hier ist noch ein weiterer exploit: http://www.thoran.eu/exploit/id/18152/name/Mozilla_Firefox_____unicode_Remote_Buffer_Overflow _PoC

phil333
15.07.2009, 19:01
Naja, zum Glück finden die solche Bugs doch relativ schnell, nicht das solche Firefox-Version noch von mehreren geladen werden..

Hiramu
15.07.2009, 20:04
Trotzdem find ich es mist, dass sie eine unsichere Version veröffentlichen

X-Zero
15.07.2009, 20:12
In Moment haben wohl alle neue Browser Sicherheitslücken... ^^
Erst der IE 8 und jetzt auch noch Firefox 3.5

Sirect
15.07.2009, 20:24
nya da sieht man wieder das kein programm ohne sicherheitslücken ist ;)

Keins außer Opera :)

Nookie
15.07.2009, 20:39
jaja... Sirect mit seinem Opera...
nichts is sicher :P

naroht
15.07.2009, 20:40
Trotzdem find ich es mist, dass sie eine unsichere Version veröffentlichen

dann könnte man aber fast nix veröffentlichen! außerdem kannst du den quelltext vorher selber prüfen, falls dir das was bringt und dann entscheiden :P
finde das mehr als fair ;)

Sirect
15.07.2009, 20:41
Niedrige Verbreitung bedeutet immer auch niedrige Angriffsraten.
Hätten 90% der Leute Mac würde keiner auf die Idee kommen Windows Stealer zu coden.
Wenig Leute benutzen Opera, das heisst es gibt auch wenig Ziele und damit wenig Erfolg, selbst bei einem guten Exploit.

phil333
15.07.2009, 22:02
Opera ist wierklich ein guter Browser, benutze ich selbst auch ;-)
Aber der Firefox ist halt ein bischen besser, er hat ja in der neuen Version auch viele neuen Funktionen, nur Bugs gibt es halt immer..

PHAese²
15.07.2009, 23:12
opera is bei mir irnwie sau larm also ich finds nich so toll^^ xD

NapalmJesus
15.07.2009, 23:14
Opera ist echt gut im gegensatz zu IE unf Firefox!

Dynasty
15.07.2009, 23:22
was kann man jetz alles mit der lücke machen versteh es nich ganz :( und wie kann ich die nutzen ?

xpecs
15.07.2009, 23:27
Erst der IE 8

Naja, was anderes hätte ich auch nicht erwartet :)

blackberry
15.07.2009, 23:28
was kann man jetz alles mit der lücke machen

Remote Code Execution

Dynasty
15.07.2009, 23:35
Remote Code Execution

ahh kk danke :) sry noch ne frage jetz könnte doch jemand ne HP erstellen und dort sein Remote code execution reinstellen das es dan ein virus lädt und sich startet bin ich da richtig :) ? wenn ja dann los an die arbeit :) xD

inmate
16.07.2009, 00:09
Sowas gibt es doch schon längst ja es ist möglich mit Fire & Ice Pack.

FloppyDolly
16.07.2009, 10:11
ich würde mal sagen das die Macher von Opera nicht schon schreien -DA ist eine Sicherheitslücke - bevor sie das gefixt haben XD

Mit Opera kam ich allerdings nicht so gut zurecht, naja jedem das seine ^^

naroht
16.07.2009, 10:23
ich würde mal sagen das die Macher von Opera nicht schon schreien -DA ist eine Sicherheitslücke - bevor sie das gefixt haben XD
das ist eben der unterschied zwischen closed- und open-source. bei opensource gibt es keine geheimnisse. dafür gibt es für solche lücken dann auch schneller nen bugfix.


jedem das seine ^^
mit solchen vorbelasteten redewendungen wäre ich vorsichtig ;)

CrazyBoris
16.07.2009, 10:37
i has to agree wis Z o D :)

Z o D
16.07.2009, 11:26
i has to agree wis Z o D :)

es muss heißen "i have to agree with Z o D" :D

irgendwie ist mein Post verschwunden aber ich sag es gerne nocheinmal :)
nutzt Opera, ist sicherer als Firefox

Sn0opY
16.07.2009, 11:30
Wuwuwu google hacken botnet Baum

Z o D
16.07.2009, 11:32
Wuwuwu google hacken botnet Baum

bist du betrunken? :confused:

Boarder
16.07.2009, 11:39
Naja wenn man das deaktiviert, was ja nicht schwer ist, ist man auf der sicheren Seite. Und Geschwindigkeitsverlust bei Java Script ist mir noch nicht aufgefallen. Hab mal ein paar Seiten zum Test besucht.