"We are back" « oc.at

Sicherheitslücke in Firefox 2.0.0.4

that 11.07.2007 - 15:36 7719 19
Posts

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11342
firefox-logo.jpg
Secunia berichtet von einer kritischen Sicherheitslücke in der aktuellen Firefox-Version. Damit ist es Angreifern möglich, beliebige Javascript-Programme mit vollem Zugriff auf lokale Dateien und Programme auszuführen.

Die Lücke lässt sich nur unter Windows mit dem Internet Explorer ausnutzen. Gefährdet sind also vor allem jene User, die Firefox zwar installiert haben, aber mit IE surfen. Firefox registriert einen URL-Handler für "firefoxurl://", und damit lassen sich beliebige Kommandozeilenoptionen an Firefox übergeben - u.a. auch die "-chrome"-Option, mit der Javascript-Programme volle Systemzugriffsrechte bekommen, wie normalerweise das Browser-GUI selbst.

sk/\r

i never asked for this
Avatar
Registered: Dec 2002
Location: oö
Posts: 11007
ok wer macht sowas? installiert firefox uns surft dann mit ie?
eingetippt hab ichs mal. hoffentlich hat heise recht. ;)

Spikx

My Little Pwny
Avatar
Registered: Jan 2002
Location: Scotland
Posts: 13504
Zitat von sk/\r
ok wer macht sowas? installiert firefox uns surft dann mit ie?
eingetippt hab ichs mal. hoffentlich hat heise recht. ;)
Für bestimmte Sachen kann man den IE evt. noch brauchen (microsoft downloads bspw., obwohl es ja da auch schon ein WGA Add-On für den FireFox gibt, soweit ich weiß?). Daher gibt es ja auch das IE Tab Add-on for more convenience ;)

Athlon1

Future has arrived!
Avatar
Registered: Nov 2001
Location: NÖ
Posts: 5714
wer das macht? meine freundin zb! ich surf nur mitn fox sie nur mit IE, nur so als beispiel

crusher

Vereinsmitglied
dur ned blern
Avatar
Registered: Jan 2005
Location: ::1
Posts: 4084
windows updates gehen per firefox :)

sk/\r

i never asked for this
Avatar
Registered: Dec 2002
Location: oö
Posts: 11007
@Athlon1: der grund warum deine freundin ie verwendet ist?

crusher

Vereinsmitglied
dur ned blern
Avatar
Registered: Jan 2005
Location: ::1
Posts: 4084
sie kann mit firefox nicht umgehen :D scnr

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16867
Zitat von sk/\r
@Athlon1: der grund warum deine freundin ie verwendet ist?
weils nicht jeden interessiert, dass er sich um so einen schaß kümmert geschweige denn sich dafür interessiert :p
für mich ist deshalb nicht jeder ein dau, n00b oder sonst was weil er IE verwendet und an sein system nur einen anspruch stellt: es muss funktionieren.

sk/\r

i never asked for this
Avatar
Registered: Dec 2002
Location: oö
Posts: 11007
Zitat von Smut
weils nicht jeden interessiert, dass er sich um so einen schaß kümmert geschweige denn sich dafür interessiert :p
für mich ist deshalb nicht jeder ein dau, n00b oder sonst was weil er IE verwendet und an sein system nur einen anspruch stellt: es muss funktionieren.

laut seiner aussage wärs ja nicht so, dass firefox nicht installiert wäre. und es kann bitte kein problem sein statt dem IE-icon dass firefox-icon doppelt anzuklicken. :p

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16867
Zitat von sk/\r
laut seiner aussage wärs ja nicht so, dass firefox nicht installiert wäre. und es kann bitte kein problem sein statt dem IE-icon dass firefox-icon doppelt anzuklicken. :p
hm, ein freund hatte letztens erst ein kompatibilitätsproblem und somit sein flugticket nicht bekommen :rolleyes:
es ist nicht die schuld des browsers - wenn SSH verbindungen oder irgendwelche zertifizierungen mit IE besser funktionieren kann ichs niemandem übel nehmen wenn er diesen browser verwendet - auch wenn er mir selbst nicht zusagt.

aber darum gings ja gar nicht - kommt aber vor, dass beides verwendet wird ua. aus oben genannten gründen.

fresserettich

Here to stay
Registered: Jul 2002
Location: hier
Posts: 5448
hmm wenn man heise.de liest, kann man jetzt über den thread-titel streiten wer schuld ist :D

BooTes

Octocat!
Avatar
Registered: Sep 2002
Location: St. Egyden
Posts: 1595
nicht wirklich newsworthy..

Kamui18

Little Overclocker
Avatar
Registered: Nov 2006
Location: Austria
Posts: 55
ich surf nur mit Firefox, weil der IE7 gefällt mir nicht vom Design her.

Athlon1

Future has arrived!
Avatar
Registered: Nov 2001
Location: NÖ
Posts: 5714
naja warum weiß ich net sie ists einfach so gewohnt.

ColdFire

Addicted
Avatar
Registered: Feb 2005
Location: OÖ / Linz
Posts: 360
Ich brauche den Ie manchmal für netgear routercfg. Gibts ein IE plugin für FF. is zwar dumm aber ab und zu braucht man ihn nur weil die ***** von netgear auf Ie aufgebaut haben.

Aber ich sehe den bug weniger bis kaum tragisch ;)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz