teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 15.02.2012 

Auftakt zum Reigen der Browser-Bugs

04.07.2006
16:05

Experte will im Juli pro Tag eine Schwachstelle veröffentlichen

Der Sicherheits-Experte HD Moore will an jedem Tag des Juli eine Browser-Schwachstelle veröffentlichen. Der Metaspoilt-Autor hatte die ungewöhnliche Aktion, ohne weiter auf die Hintergründe einzugehen, in einem Blog-Eintrag angekündigt und den Juli zum "Monat der Browser-Bugs" erklärt. Der Autor wünscht seinen Lesern "Viel Vergnügen" und veröffentlicht nun den täglichen Browser-Bug auf browserfun.blogspot. Ob die Sicherheits-Abteilungen der betroffenen Unternehmen den Humor von HD Moore teilen, ist fraglich. Microsoft hatte Moore in der vergangenen Woche wegen der Veröffentlichung eines Dial-Up-Exploits indirekt angegriffen, worauf dieser konterte und den Handel mit Informationen zu Sicherheitslücken anprangerte.

FRsirt stuft nur eine Schwachstelle als kritisch ein

Den Auftakt zum Reigen der Browser-Bugs machen drei Schwachstellen im Microsoft-Browser Internet Explorer (IE), die Moore bereits im März an das Software-Unternehmen gemeldet hat. Dass Moore nicht Microsofts Internet Explorer im Visier hat, beweist er mit dem vierten Bug des Monats, der den Open-Source-Browser Firefox in der Version 1.5.0.2 auf Gentoo Linux betrifft. Die DesignMode-Sicherheitslücke in Firefox wurde allerdings bereits mit der Veröffentlichung von Firefox 1.5.0.3 geschlossen worden, gibt Moore an.

Von den ersten beiden veröffentlichten IE-Schwachstellen stuft das French Security Incident Response Team (FRsirt) nur die zweite als kritisch ein. Über die Ausnutzung einer Schwachstelle im HTML-Hilfeseiten-Modul HHCtrl könnte ein Angreifer den Browser zum Absturz bringen und möglicherweise das System kapern. Die HHCtrl-Schwachstelle, die beim Besuch von speziell präparieten Webseiten ausgenutzt werden kann, ermögliche Denial-of-Service-Angriffe (DoS) oder die Ausführung von beliebigem Code von Remote-Standorten, erklärt FRsirt. Die erste IE-Sicherheitslücke, die das ActiveX-Element ADODB betrifft, soll zwar auch einen DoS-Angriff erlauben, wird von FRsirt jedoch als weniger kritisch eingestuft. Die dritte IE-Sicherheitslücke, bei der die OutlookExpress.AdressBook-Komponente in den Browser geladen wird, wurde nach Angaben von Moore kürzlich in einem Windows XP-Update bereinigt.

 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Hier klicken!
Nur 27,90€/Monat: Mobil-, Festnetz- und Internet-Flat
DSL- und Mobil-Flat in einem. Jetzt bei o2 sichern

Internet Flat 500 + 1 Monat gratis surfen!
Hier klicken!
Unitymedia Doppelflatrate mit 32 Mbit/s nur 25 € mtl.

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 04.07.2006:

- Österreich: Jetzt 6,9 Cent vom Handy in alle Netze
- Bei Aufladung des Xtra-Guthabens gibt es Freiminuten
- Tiscali: DSL-Flatrate für 1 Euro in 80 Städten
- Auftakt zum Reigen der Browser-Bugs
- 1XNet: IbC-Tiefpreis mit Tarifgarantie
- Easynet senkt Preis für Internet by Call via Satellit
- Mobilfunker unterschreiben Verhaltenskodex für Premium-SMS
- Windows XP telefoniert täglich nach Hause
- mobilcom und freenet stimmen weiteres Vorgehen ab
- X-Station: Die fliegende Mobilfunk-Sendestation
- NetCologne startet mit dem Bau eines eigenen Glasfasernetzes
- o2 hat die zufriedensten Kunden unter den Netzbetreibern
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre