News Alte Sicherheitslücke in Mozilla und MSIE

Da lohnt es sich doch den Firefox der auf tabbed browsing ausgelegt ist auch mit tabbed browsing zu verwenden, ist eh praktischer.

Wer online eine Transaktion tätigt und gleichzeitig auf Schmuddel-Seiten surft ist selbst schuld.
 
War auch klar, umso bekanter der Firefox wird umso mehr Sicherheitslücken werden wohl auch gefunden und ausgenutzt werden, das ist nicht nur der IE...
 
Toran schrieb:
Hat es jemand geschafft, diese Sicherheitslücke mit dem FF zu reproduzieren? Habe extra versucht, alles in getrennten Fenstern aufzumachen, aber nur beim IE war ich in der Lage, den "bösen" Frame zu sehen, beim Firefox bekam ich nur das "richtige" Bild zu Gesicht... FF 1.04 hier am Start - können es noch andere Einstellungen sein, die mich "sicher" dagegen machen?

Toran
Hab grad mal Firefox 1.0.4 gestartet und es damit ausprobiert und siehe da, die Sicherheitslücke exisitiert auch im Firefox.
 
M4rk schrieb:
War auch klar, umso bekanter der Firefox wird umso mehr Sicherheitslücken werden wohl auch gefunden und ausgenutzt werden, das ist nicht nur der IE...
Das hat null kiomma nichts mit dem Thema zu tun. Secunia hat auch Opera, Safari und Konqueror darauf überprüft und dort funktioniert es nicht. Es ist eine Lücke die man seit 1998 kennt, die in Mozilla zwischenzeitig mal geschlossen war, jetzt aber wieder da ist - JavaScript in Gecko wurde gerade vor einigen Wochen in einem Bugfixing-Release stark verändert, könnte also Grund dafür sein.

Secunia hatte auch 1998 alle grafischen Webbrowser mit (damals) aktuellem Support getestet und sie damals in allen gefunden/nachgewiesen, völlig wurscht wie verbreitet nun der ein oder andere davon war.
 
Lol einfach nur geil die Leute die entweder

Na jetzt ist wohl Opera sicherer/besser als FF

Na jetzt ist wohl der IE sicherer/besser als FF

Einfach nur geil, so einen Mist hört man selten.

Toll wie man die oberflächliche Meinung der Leute durch ein, zwei Meldungen umkrempeln kann....

Für Tabbrowserer wie mich wird's wohl kein größeres Problem sein....
 
@cR@zY.EnGi.GeR - ich sage ja, evtl. bin ich zu blöd :)
Ich bekomme das einfach nicht reproduziert bei mir - die Abfolge ist doch genau so, wie beschrieben auf der Seite:

- ersten Link in NEUEM Fenster öffnen
- zweiten Link in NEUEM Fenster öffnen ...?

Da bekomme ich einfach nur zwei neue Fensterchen mit dem "richtigen" Inhalt.. es geht mir nich darum, FF als sicher zu bezeichnen, sondern nur darum, dass ich's nicht reproduziert kriege :)
 
Toran schrieb:
@cR@zY.EnGi.GeR - ich sage ja, evtl. bin ich zu blöd :)
Ich bekomme das einfach nicht reproduziert bei mir - die Abfolge ist doch genau so, wie beschrieben auf der Seite:

- ersten Link in NEUEM Fenster öffnen
- zweiten Link in NEUEM Fenster öffnen ...?

Da bekomme ich einfach nur zwei neue Fensterchen mit dem "richtigen" Inhalt.. es geht mir nich darum, FF als sicher zu bezeichnen, sondern nur darum, dass ich's nicht reproduziert kriege :)
Naja, du sollst ja die Links net in nem neuen, unabhängigen Fenster öffnen, sondern nur anklicken, da man sonst net per JavaScript auf das Fenster zugreifen kann. ;)
 
Zuletzt bearbeitet:
Ich kann die Ansicht nicht teilen, dass man den Opera dem FF vorziehen würde, denn Opera ist eine Suite wie Mozilla und die meisten suchen eben NUR einen Browser.

E-Mail-Programme gibt es nämlich etliche andere, die teilweise wensentlich besser sind als die von Mozilla oder Opera.
 
Ah, ok, nun bekomme ich es hin - wenn man mit Tabbed Browsing als Standard-Einstellung arbeitet, funzt das halt nicht. Und lässt sich anscheinend auf keinerlei Weise erzwingen - musste extra testhalber einen "puren" FF installieren ;)
 
ich nutz den email-kram im opera auch nicht...ich denke auch nicht das dieser hier priorität hat sondern eher als zus. funktion gedacht ist. was indes sehr gut gelungen ist, und vermutlich den wenigstens bekannt, ist der sehr gute irc-client.
 
Tja, in der tat mal wieder ne sicherheitslücke...
Und mal wieder eine die warscheinlich so heftig ausgenutzt wird das es warscheinlicher ist vom blitz getroffen zu werden als das man das opfer dieser atacke wird...
 
die Lücke wurde bereits wieder geschlossen, jetzt müssen wir nur noch auf 1.0.5 warten
 
Zurück
Oben