1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Forum
  3. Firefox für den Desktop (Windows, Apple macOS, Linux)
  4. Firefox Allgemein

Secunia

  • Global Associate
  • 18. Februar 2010 um 20:28
  • Erledigt
  • Global Associate
    Beiträge
    6.653
    • 18. Februar 2010 um 20:28
    • #1

    Aha :shock:

    Mozilla Firefox Sicherheitslücke

    Gruß Global Associate
    Mozilla/5.0 (Windows NT 6.1; rv:14.0) Gecko/20100101 Firefox/14.0.1
    [Blockierte Grafik: http://www.sysprofile.de/sysprofile.png]

  • Cosmo
    Beiträge
    3.094
    • 18. Februar 2010 um 21:34
    • #2

    War da nicht gerade erst jemand, der noch den Firefox 1.5 einsetzt? Von den Leuten, die sich an dieses oder jenes nicht gewöhnen zu können behaupten, was nach 2.0 geändert worden ist, ganz zu schweigen.

    Das ganze macht einmal mehr deutlich, daß wer veraltete, sicherheitsrelevante Software einsetzt, insbesondere Windows, das nicht auf dem letzt verfügbaren Stand gepatcht ist, einsetzt oder andere als die zuletzt veröffentlichten Versionen von Browsern, Plugins (nicht nur, aber insbesondere Flash und Java) verwendet, der verfügt über ein System, bei dem die Annahme, daß es nicht kompromittiert ist so fraglich und unbegründet ist wie ein Lotto-Treffer. Fehlverhalten auf solchen Systemen ist dann letztlich durch den Versuch von Analysen nur noch spekulativ aufzuklären.

    Rückantworten mit durchgehender Kleinschreibung werden wegen mangelhafter Lesbarkeit nicht beantwortet.

    Hilfen:
    1. Anleitung zur Systemanalyse
    2. HijackThis - Download (oben rechts über Herstellerseite) und Auswertung (unten)

    Generell lesenswerte Information:
    A. Warum kompromittierte Rechner nicht mehr vertrauenswürdig sind und was zu tun ist
    B. Sicherheitskonzept für Windows

  • Brummelchen
    Gast
    • 18. Februar 2010 um 22:20
    • #3

    laaaangweiliiiiiig

    Zitat

    Affected Software

    * Mozilla Firefox 3.0.15 and 3.5.4.

  • Cosmo
    Beiträge
    3.094
    • 19. Februar 2010 um 00:29
    • #4

    Kann ich nicht teilen.

    Erstens, weil regelmäßig Leute, die aus diesem oder jenem Grund auf eine Version der Reihen 3.0 oder 3.5 zurückgehen eben irgend eine Subversion nehmen (vermutlich, weil da gerade irgend ein Installer auf der Festplatte herum lag) und nicht die jeweils aktuellste Subversion. Der Bericht macht deutlich, wohin das führen kann.

    Zweitens (und hauptsächlich): Der Bericht ist keineswegs vom November, sondern von gestern. Nachlesbar hat Secunia am 4. November Mozilla darüber informiert und Mozilla auch am gleichen Tag darauf reagiert. (Bravo!) Veröffentlicht wurde der Bericht am 18. Februar zusammen mit der Empfehlung, auf die soeben erschienen Updates zu gehen, in denen die Lücke geschlossen wird. Die Veröffentlichung von Sicherheitslücken erst zu einem Zeitpunkt, wenn eine Lösung auch verfügbar ist, ist übliche und gute Praxis. Ich spekuliere jetzt mal (aber durchaus begründet), daß diese Lücken zwar mit 3.5.4 und 3.0.15 erstmals entdeckt wurden, jedoch auch in den nachfolgenden Subversionen noch vorhanden sind. Da steht nämlich auch der Satz: "NOTE: Other versions may also be affected."

    Wir haben es also mit einem aktuellen Sicherheitsbericht über eine aktuell geschlossene Lücke zu tun. Da ist nichts langweiliges zu entdecken, vielmehr betrifft das vermutlich auch die bis Wochenanfang aktuellen 3.0.17 und 3.5.7.

    Und schon gar nicht langweilig finde ich die Frage, ob das auch den 3.6 betrifft. Der ist leider mit keinem Wort im Secunia-Bericht erwähnt, der von mir zitierte Satz kann jedoch legitim auch auf diese Version angewendet werden, beantwortet die Frage jedoch nicht wirklich.

    Rückantworten mit durchgehender Kleinschreibung werden wegen mangelhafter Lesbarkeit nicht beantwortet.

    Hilfen:
    1. Anleitung zur Systemanalyse
    2. HijackThis - Download (oben rechts über Herstellerseite) und Auswertung (unten)

    Generell lesenswerte Information:
    A. Warum kompromittierte Rechner nicht mehr vertrauenswürdig sind und was zu tun ist
    B. Sicherheitskonzept für Windows

  • boardraider
    Beiträge
    14.109
    • 19. Februar 2010 um 00:42
    • #5
    Zitat

    Und schon gar nicht langweilig finde ich die Frage, ob das auch den 3.6 betrifft. Der ist leider mit keinem Wort im Secunia-Bericht erwähnt


    In dem Bericht geht es um folgenden Report auf der Seite von Mozilla.
    http://www.mozilla.org/security/annou…fsa2010-03.html

    Zitat

    Fixed in: Firefox 3.6

    Was auch für die anderen Schwachstellen gilt, die mit 3.5.8 behoben wurden.

    Anleitung für Fragen im Forum | Offizielle Firefox-Hilfe | Foren-Suchfunktion | Wie man Fragen richtig stellt | Keine privaten Nachrichten für Support-Anfragen
    „Man hilft den Menschen nicht, wenn man für sie tut, was sie selbst tun können.“ Abraham Lincoln

  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon