vom 14.11.2007
Talkteria: Java Schwachstelle im FireFox macht XSS möglich
zu twitter Link in delicious speichern

Java Schwachstelle im FireFox macht XSS möglich

Forum: Computer & Internet

    
An alle Benutzer des FireFox mal eine Warnung, damit man nicht auf Cross Site Scripts hereinfällt, die derzeit noch durch eine Schwachstelle im Protokoll Handler.jar möglich sind – diese ermöglicht einen Zugriff auf die Java Archive.

Zum Beispiel öffner jar:http://example.com/test.jar!/t.htm das File t.html aus der example.com im test.jar-Archiv und ermöglicht so ein Umgehen der Java Filter. Wenn man nun ein manipuliertes JAR Archiv auf einem Server aufruft – Hallo Spam & Co – kann der Cracker ohne Probleme ein XSS ausführen. Also in nächster Zeit etwas aufpassen, bis der Patch raus ist, auf welche Links man klickt und alles 3mal prüfen.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Danke für den Hinweis!

Wann wirds denn einen Patch als Update geben? Ich hoffe Mozilla findet da schnell eine Lösung - sowas kann ganz schön gefährlich werden.
  
.:d2k :: .:d2k :: Beiträge 583:: 51.22 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Werde bei mir direkt mal Java deaktivieren und warten bis ein Patch rauskommt.
  
:: Killyouridols :: Beiträge 463:: 11.42 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Sory ich weiß da nicht so bescheid. Was kann denn schlimmstenfalls passieren?

Mfg, der Ch4tter
  
Ch4tter :: Ch4tter :: Beiträge 49:: 0.03 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Zitat:
Was kann denn schlimmstenfalls passieren?

Es kann eine kleine Java-Anwendung gestartet werden, die parallel zum Browser läuft und auf Webseiten eingegebene Daten nicht an das bestimme Ziel sondern an den Betrüger weiterleitet.
Also kann dein PayPal-Passwort ganz schnell woanders landen. Was das für Folgen hat, kann man sich wohl denken...
  
tskowron :: tskowron :: Beiträge 43:: 13.79 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Es kann sein, dass Hacker den Schutz der JavaScript-Funktionen auf verschiedenen Seiten dadurch umgehen können und somit an sensible Benutzerdaten wie Name und Passwort gelangen könnten. Soweit ich gelesen habe wird das Problem erst mit dem Update auf Version 2.0.0.10 gelöst werden.
Bis dahin sollte man entweder JavaScript deaktivieren oder das Firefox Add-On NoScript verwenden.

EDIT: OK, da war tskowron wohl etwas schneller.
  
:: derT :: Beiträge 188:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
   
Zum antworten bitte einloggenjetzt anmelden Um ein neues Thema zu erstellen bitte einloggen
   
Seite 1 von 1  
   
   
 
Talkteria.de Web

Erweiterte Suche
Ähnliche Themen:
 
Kaffeepadmaschine kaputt - Reparatur möglich?
1605mal aufgerufen · 5 Antworten · Forum: Alltägliches
Tippsammlung Firefox: Welche Einstellungen sind sinnvoll?
1037mal aufgerufen · 4 Antworten · Forum: Software
Nach Insolvenz Kündigung nicht generell möglich
1329mal aufgerufen · 0 Antworten · Forum: Beruf & Bildung
OMG Firefox Versionen und eine kurze Logfile-Analyse
1000mal aufgerufen · 2 Antworten · Forum: Computer & Internet
Welche Software macht einen guten PC aus?
4408mal aufgerufen · 25 Antworten · Forum: Software
 
 
Weitere interessante Themen:
 
geomediatours - Reise in die Türkei gewonnen
1780mal aufgerufen · 4 Antworten · Forum: Urlaub & Reise
Wirklich seriöse Internet Gewinnspiele ?
29892mal aufgerufen · 10 Antworten · Forum: Computer & Internet
Was mögt ihr an eurem Wohnort/eurer Stadt?
1827mal aufgerufen · 33 Antworten · Forum: Haus & Wohnen
Kaffeepadmaschine kaputt - Reparatur möglich?
1605mal aufgerufen · 5 Antworten · Forum: Alltägliches
Facharbeitsthema: Biologie !?
12994mal aufgerufen · 10 Antworten · Forum: Schule, Ausbildung & Studium
  mehr interessante Themen

 

 

 

   
Startseite :: Nach oben  
   
Impressum :: Datenschutz :: Blog RSS Powered by phpBB
   
Topthemen Themenübersichten 12 11 10 09 08 07 06 Copyright © 2000 - Talkteria, das Internetforum!