Freitag, 9. Januar 2009
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Mittwoch, 19. November 2008
- aktualisierte Meldung
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla Firefox
Programmversion:
< 2.0.0.18, < 3.0.4
Programmlink:
http://www.mozilla.com/firefox/
Lösung:
Die Schwachstellen wurden in Version 2.0.0.18 und 3.0.4 behoben.
Quellen:
MFSA 2008-47: Information stealing via local shortcut files
MFSA 2008-48: Image stealing via canvas and HTTP redirect
MFSA 2008-49: Arbitrary code execution via Flash Player dynamic module unloading
MFSA 2008-50: Crash and remote code execution via __proto__ tampering
MFSA 2008-51: file: URIs inherit chrome privileges when opened from chrome
MFSA 2008-52: Crashes with evidence of memory corruption (rv:1.9.0.4/1.8.1.18)
MFSA 2008-53: XSS and JavaScript privilege escalation via session restore
MFSA 2008-54: Buffer overflow in http-index-format parser
MFSA 2008-55: Crash and remote code execution in nsFrameManager
MFSA 2008-56: nsXMLHttpRequest::NotifyEventListeners() same-origin violation
MFSA 2008-57: -moz-binding property bypasses security checks on codebase principals
MFSA 2008-58: Parsing error in E4X default namespace
Nachtrag 19.11.:
Firefox cross-domain image theft... and the "302 redirect trick"
Nachtrag 19.11.:
CESA-2008-009: Firefox 2 and WebKit nightly cross-domain image theft
Nachtrag 19.11.:
E4X and a Firefox XML injection bug
Nachtrag 19.11.:
CESA-2008-010: Firefox XML injection into parse of remote XML
Gefährdungsstufe:
5 - sehr hoch
Erklärung
Status:
Patch OK
Erklärung
zurück
nach oben
drucken
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
AJAX in Action
BASTA!
EAKON
Eclipse Forum Europe
EKON
Entwicklertage
European Borland Conference
International PHP Conference
JAX
SQLCON
Magazine
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
MSDN Magazin – Deutsche Ausgabe
PHP Magazin
VISUAL-X
Specials
AJAX Special
Java Starter
SQL Server Special
Visual Basic Special