Mozilla Firefox Update 3.0.8 schließt zwei kritische Sicherheitslücken

Mozilla hat den Firefox Browser auf Versionsnummer 3.0.8 aktualisiert. Damit schließt Mozilla zwei kritische Sicherheitslücken im Browser. Mindestens eine davon konnte von Angreifern genutzt werden, um fremden Code auszuführen.

Mozilla Firefox 3.0

Die Neue Browser-Version Mozilla Firefox 3.0.8 beseitigt zwei Sicherheitslücken welche von den Entwicklern als kritisch eingestuft wurden. Bei der ersten lässt sich über ein beliebiges XUL-Element fremder Code in Firefox 3 ausführen und so die Kontrolle über den Browser und das System übernehmen (siehe MFSA 2009-13). Entdeckt hat das Problem ein Sicherheitsforscher namens Nils, der damit den Wettbewerb Pwn2Own auf der Konferenz CanSecWest gewann.

Die zweite Sicherheitslücker tritt bei der XSL-Transformation auf. Guido Landi fand heraus, dass ein XSL-Stylesheet Firefox zum Absturz bringen kann. Das könnten potentielle Angreifer womöglich ausnutzen, um eigenen Code auf fremden Systemen auszuführen (siehe MFSA 2009-12).

Zum Download des neuen Firefox 3.0.8 geht es hier oder natürlich direkt über die Update-Funktion des Browsers unter dem Menüpunkt „Hilfe“.

Tags: , , , , ,

Der Beitrag wurde am Sonntag, den 29. März 2009 um 11:04 Uhr veröffentlicht und wurde unter Browser, Firefox abgelegt. Du kannst die Kommentare zu diesen Eintrag durch den RSS 2.0 Feed verfolgen. Du kannst einen Kommentar schreiben, oder einen Trackback auf deiner Seite einrichten.

Trackback / Pingback zu diesem Artikel

Kommentare zu diesem Artikel

  1. Andre

    Komisch denn seit ich auf FireFox 3.0.8 upgedatet habe läuft der Fire Fox deutlich Langsamer als zuvor. Mozilla sollt nicht nur die Sicherheitslücken verkleinern sondern auch an der Geschwindigkeit arbeiten

Diesen Beitrag kommentieren

Hinweis: Wegen des stetig zunehmenden Kommentar-Spams, lasse ich keine Links mehr zu, welche nicht zur Blogsphäre gehören. Jegliche Form werblicher Kommentare, zu Shops oder Shop-Kategorien, Portalen oder MFA-Seiten (Made for AdSense) sind hier unerwünscht. Als Name bitte den Vor- und/oder Nachnamen bzw. den Nickname verwenden. Keywords und selbstverständlich die zugehörigen Links, welche offensichtlich nur dem Suchmaschinenranking dienen, werden umgehend gelöscht.






Validate XHTML Validate CSS