News Sicherheitslücke im aktuellen Mozilla Firefox

S

Sven

Gast
Die aktuelle Version 3.6 des Firefox-Browser weist eine Sicherheitslücke auf, welche es ermöglicht, den Browser zum Absturz zu bringen und anschließend schädlichen Code auf dem betroffenem Rechner auszuführen. Die Lücke ist seit Anfang Februar bekannt. Ein Nightly Build, welches den Fehler behebt, steht nun zur Verfügung.

Zur News: Sicherheitslücke im aktuellen Mozilla Firefox
 
hm... und wie kann ich bin bis zum 30. vor sowas schützen? kann mir sowas auf allen seiten passieren?
 
Ohje, wann ist mir der FF das letzte mal abgestürzt? Ich schätze mal vor 3-4 Jahren.
Also werd ich schnell merken, wenn das jemand bei mir versucht. :D
 
Also bei mir bringt der Auto-Updater gerade in dem Moment die Meldung, dass 3.6.2 verfügbar ist. Im Changelog steht:

* Fixed several security issues.
* Fixed several stability issues.


EDIT: Sollte noch dazu sagen, dass ich im "Beta-Channel" (oder wie man das nennt) bin, hab also ursprünglich mal nen RC vom FF installiert.

EDIT2: Der Build steht auch hier (Win, deDE) zum Download bereit.
 
Zuletzt bearbeitet von einem Moderator:
hat ja auch lange gut gegangen !
___________________
 
Die News ist echt völlig verkehrt:
http://www.heise.de/newsticker/meldung/Sicherheitsluecke-in-Firefox-3-6-gestopft-959713.html
Für die bereits seit Anfang Februar bekannte Sicherheitslücke in Firefox 3.6 unter Windows gibt es mittlerweile einen Fix, der laut Mozilla-Blog in der für am 30. März geplanten Version 3.6.2 enthalten ist. Wer nicht so lange warten will, kann die aktuelle Beta dieser Version installieren.
Und auch Secunia zeigt mir seit Februar diese Sicherheitslücke:
http://secunia.com/advisories/38608/
Release Date: 2010-02-18

Schlecht recherchiert und noch schlechter abgeschrieben.
 
Abgesehen von den ganzen anderen Sicherheitslücken, die schlichtweg nicht bekannt sind.
 
Das letzte mal abgeschmiert ist bei mir der FF auch schon lang nicht mehr.
Hoffma einfach ma, dass des nix so schlimmes ist.
 
tja muss man wohl bis 30. mit leben. Mir stürtzt der ff manchmal bei scripts und bei flash ab. :freak:

zz läuft er stabil
 
Ich lehne mich weit aus dem Fenster, aber das ist ja eine unmögliche News.
Au-Ja, http://forum.au-ja.de/viewtopic.php?f=2&t=14650&p=51407 hat das schon am 21.02 gebracht mit allen Links, mit dem sich der Benutzer selber einen Eindruck verschaffen konnte. Wo war die News bei CB? Jetzt ist es der 20.03. CB hat wohl (angst) bedenken sich zu FF zu äußern!
 
Zuletzt bearbeitet: ((angst) bedenken)
Mir schmiert der 3,6 täglich ungefähr 2mal ab, die 3,7 Alpha bisher noch kein einziges Mal...
 
Ich nutze Firefox seit letztes Jahr, es war auch monatelang alles ok, aber jetzt in letzter Zeit stürzt er am Tag mindestens 2-3 mal ab. Aber nur nachdem ich auf den SchließenButton gedrückt habe. Naja, also wieder zurück zu Opera, gefällt mir besser hat aber einige für mich nützliche Funktionen nicht.
 
die Lücke ist seit Anfang Februar bekannt[...]Eine außerplanmäßige Aktualisierung wird nicht stattfinden, die nächste Version 3.6.2 ist für den 30. März geplant.
oh mann... das sind ja mittlerweile schlimmere zustände als bei m$. aber es war klar, dass der ff mit zunehmender verbreitung auch eher ein ziel darstellen wird. allerdings haben die lästerer von damals wohl mindestens genausoviele probleme, die sicherheitslücken zu schliessen wie andere.

große klappe, nicht viel dahinter. gut, dass es noch andere browser gibt, denn ff und ie nehmen sich mittlerweile nicht mehr viel was sicherheit angeht...
 
Sorry aber was ist das für eine News?
Total falsch und noch dazu ist die Sicherheitslücke mit dem FF 3.6 geschlossen worden.
Das nächste mal den Rausch ausschlafen und dann News schreiben.
 
engine schrieb:
Ich lehne mich weit aus dem Fenster, aber das ist ja eine unmögliche News.
Au-Ja, http://forum.au-ja.de/viewtopic.php?f=2&t=14650&p=51407 hat das schon am 21.02 gebracht mit allen Links, mit dem sich der Benutzer selber einen Eindruck verschaffen konnte. Wo war die News bei CB? Jetzt ist es der 20.03. CB hat wohl (angst) bedenken sich zu FF zu äußern!

Also so wie ich das sehe ist die Lücke zwar seit Februar bekannt aber wurde erst mit der Nightly vom 16 März gefixt. Etliche Seiten brachten heute die News, darunter heise security und Co.

Also wo ist das Problem?!

Ralf T schrieb:
Sorry aber was ist das für eine News?
Total falsch und noch dazu ist die Sicherheitslücke mit dem FF 3.6 geschlossen worden.
Das nächste mal den Rausch ausschlafen und dann News schreiben.

Eine Sicherheitslücke die im Februar entdeckt wird kann wohl kaum mit dem Release von 3.6 im Januar gestopft worden sein.
 
Zuletzt bearbeitet:
Das Problem ist das die Sache schon lange bekannt ist, aber nichts gemacht wurde, wo ist die Warnung, die damals den IE so untergebuttert hat? ;D

Jeder Browser hat so seine Lücken, ohne Ausnahme bzgl. Bedienung, Geschwindigkeit und Stabilität der Opera, der kann allerdings keine Auto-Aktivierung der Flashbuttons, somit bleib ich beim IE, der kann alles, macht alles und läuft super.

Aber ich gehöre wohl auch du den 3 Menschen auf diesem Planeten, die Windows Vista gut finden :D
 
Zurück
Oben