Firefox 3.5.6, 3.0.16 und Seamonkey 2.0.1: Sicherheitslücken behoben und Bugs beseitigt

Die Entwickler von Mozilla haben mit den neuen Versione [...]

mozilla_firefox_seamonkeyDie neuen Versionen Firefox 3.5.6, 3.0.16 und Seamonkey 2.0.1 stehen zum Download bereit; in den neuen Versionen wurden einige Sicherheitslücke, darunter drei kritische, und zahlreiche Bugs behoben. Die kritischen Sicherheitslücken betrafen sowohl Firefox als auch Seamonkey. Zwei dieser kritischen Sicherheitslücken steckten in den HTML-5-Funktionen, die in Firefox 3.5 eingeführt wurden. Die Programmbibliotheken liboggplay und libtheora waren von zahlreichen Fehlern betroffen; beide Bibliotheken werden gebraucht, um Mediendateien, die in Websites eingebettet sind, abzuspielen. Angreifer können die Sicherheitslücken ausnutzen, um Code einzuschleusen und auszuführen. Nachdem Seamonkey 2.x auf Firefox 3.5 basiert, gab es die Lücke hier ebenfalls, Firefox 3.0.x ist allerdings nicht betroffen.

Die dritte kritische Lücke wurde ebenfalls durch Programmierfehler hervorgerufen: Speicherfehler können die Folge sein, die ebenfalls unter Umständen dazu ausgenutzt werden können, Code einzuschleusen. Von dieser Sicherheitslücke sind alle Browser-Varianten betroffen. Weiter gelten für alle Browser-Varianten die als weniger problematisch eingestuften Schwachstellen: Während eigentlich keine SSL-Verschlüsselung stattfindet, kann diese unter Umständen trotzdem angezeigt werden. Solches Vorgehen kann für Phishing-Angriffe ausgenutzt werden.

Auch Anwender, die auf Mozilla basierende Webbrowser setzen, also beispielsweise Flock oder K-Meleon nutzen, sollten die Browser aktualisieren. Den Download der neuesten Versionen von Firefox und Seamonkey stellt Mozilla wie gewohnt auf seiner Webseite zur Verfügung.

Neu! Alle wichtigen Heimtechnik-News jetzt als Newsletter per E-Mail abonnieren.

Teilen Geschrieben von bz am 16. Dezember 2009
Tags: , , , , ,

    blog comments powered by Disqus

    Vorheriger Artikel:

    Nächster Artikel: