vom 28.01.2008
Talkteria: Directory Traversal Attacks - Neue Lücke im Firefox
zu twitter Link in delicious speichern

Directory Traversal Attacks - Neue Lücke im Firefox

Forum: Computer & Internet

    
Eine neue Lücke im Firefox macht es laut www.hiredhacker.com Angreifern mittels Directory Traversal Attacks möglich auf Javascript Dateien zuzugreifen, da eine korrekte Filterung allee escaped characters nicht erfolgt. So kann man u. A. mittels einer entsprechend präparierten Webseite die Einstellungen des Firefox aus der Datei all.js auslesen.

Um diese Lücke auszunutzen muss lediglich eine Erweiterung vorliegen, die kein JAR Archiv ist – was praktisch fast alles sein kann, z. B. die Download Statusbar und weiteres.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Was bringt es denn, den Hackern z.b. meine Java Scripts zu sehen?
Gibt es da etwa eine Möglichkeit meinen PC zu steuern, oder Viren auf meinen Rechner zu schleusen?
  
:: fodi :: Beiträge 148:: 32.19 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Subbotnik hat folgendes geschrieben:
So kann man u. A. mittels einer entsprechend präparierten Webseite die Einstellungen des Firefox aus der Datei all.js auslesen.

Man kann es auch offenes Tor ins System nennen - und schlecht für alle User mit Masterpasswort und Co usw. Die Möglichkeiten die daraus resultieren ist unerschöpflich, wenn man nur "kreativ" ist.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Also kann man Viren reinschleusen? Und was ist ein "Masterpasswort" ?
  
:: fodi :: Beiträge 148:: 32.19 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Ein Masterpasswort ist eines was entweder überall eingetragen wird oder alle anderen Passes sichert. Wird gerne von DAUs verwendet, damit sie es nicht überall eintippen müssen.

Warum sollte man Viren einschleusen - Viren sind doch völlig ineffektiv, ich kenn keine Group, die sich heute noch ernsthaft mit Viren beschäftigt.
  
KrashKidd :: KrashKidd :: Beiträge 2317:: 0.61 Talkpoints :: Auszeichnung für 2000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Achso.
Heisst das also, dass die Person die sich diese Script Lücke zu Nütze macht, auch die Daten beim Internetbanking und ähnlichem herausfinden kann?

Bis wann denkt man, wird diese Lücke im Firefox geschlossen?
Und ist diese Lücke auch schon in der Beta Version des Firefox 3 drinn?
  
:: fodi :: Beiträge 148:: 32.19 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
   
Zum antworten bitte einloggenjetzt anmelden Um ein neues Thema zu erstellen bitte einloggen
   
Seite 1 von 1  
   
   
 
Talkteria.de Web

Erweiterte Suche
Ähnliche Themen:
 
Neue Kennzeichnung "Ohne Gentechnik"
719mal aufgerufen · 0 Antworten · Forum: Ernährung & Diät
Neue Spur Maddie in Chile gesichtet
1569mal aufgerufen · 11 Antworten · Forum: Aktuelles
Informationen über das neue Versicherungsvertragsrecht
802mal aufgerufen · 0 Antworten · Forum: Versicherung
Bauer sucht Frau neue Staffel 2008 auf RTL ?
10899mal aufgerufen · 2 Antworten · Forum: Film & Fernsehen
Firefox 3 Beta Druckproblem
777mal aufgerufen · 1 Antworten · Forum: Software
 
 
Weitere interessante Themen:
 
Bewerben und Arbeiten in Frankreich
652mal aufgerufen · 0 Antworten · Forum: Beruf & Bildung
Mit Eutonie einfach entspannen
1335mal aufgerufen · 0 Antworten · Forum: Freizeit & Lifestyle
Die richtige Zahnputztechnik
2145mal aufgerufen · 0 Antworten · Forum: Gesundheit & Beauty
Richtig Zähneputzen
2480mal aufgerufen · 0 Antworten · Forum: Gesundheit & Beauty
Neue Kennzeichnung "Ohne Gentechnik"
719mal aufgerufen · 0 Antworten · Forum: Ernährung & Diät
  mehr interessante Themen

 

 

 

   
Startseite :: Nach oben  
   
Impressum :: Datenschutz :: Blog RSS Powered by phpBB
   
Topthemen Themenübersichten 12 11 10 09 08 07 06 Copyright © 2000 - Talkteria, das Internetforum!