Mozilla schließt kritische Lücken

Über das Leck können Angreifer sensible Informationen über die Anwender ausspähen. So raten die Entwickler, auf die Version 3.0.5 des Firefox zu migrieren. Zudem soll die Version 2.0.0.12 von Thunderbird und Version 1.1.14 von SeaMonkey aufgespielt werden.

Der Fehler ist nicht nur in dem Browser der Version 3 sondern auch in allen Version von Firefox 2 enthalten. Über das Leck, können nicht nur sensible Informationen ausgespäht werden, wie Secunia berichtet, sondern auch Cross-Site-Scripting-Attacken durchgeführt werden. Zudem könne dadurch ein System zum Absturz gebracht werden.

Verantwortlich ist laut Secunia ein Fehler im Layout und in der JavaScrip-Engine. Die Lücke, die in allen drei Produkten auftaucht, stammt von einer Speicherkorruption und führt letztlich dazu, dass beliebiger Code auf dem System ausgeführt werden kann, so die Mozilla Foundation.

Silicon-Redaktion

Recent Posts

Storage-Performance, die Leben rettetStorage-Performance, die Leben rettet

Storage-Performance, die Leben rettet

Uniklinik Marseille setzt für Genomanalysen auf schnelle Speicherlösungen von Pure Storage, um Genomanalysen von 11…

18 Stunden ago
Smartphones: Größte Schwachstelle in UnternehmenSmartphones: Größte Schwachstelle in Unternehmen

Smartphones: Größte Schwachstelle in Unternehmen

Mobile Endgeräte sind eine kritische Infrastruktur für Unternehmen: Unscheinbar. Allgegenwärtig. Hochriskant.

19 Stunden ago
Governance für KI: Agenten müssen richtig geführt werdenGovernance für KI: Agenten müssen richtig geführt werden

Governance für KI: Agenten müssen richtig geführt werden

007 genoss bei seinen Einsätzen viele Freiheiten. Bei Agentic AI ist das anders – aus…

1 Tag ago
Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Der KI-Chatbot verbessert die Effizienz der Verwaltungsprozesse in Soltau, indem er schnellen und gezielten Zugriff…

1 Tag ago
Angriffskampagne droht Content-Kreatoren mit Copyright-VerstößenAngriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Angriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Opfer der Kampagne erhalten teils stark personalisierte Phishing-Emails, in denen ihnen Urheberrechtsverletzungen vorgeworfen werden.

2 Tagen ago
Cybersicherheitslage in der deutschen Wirtschaft verschärft sichCybersicherheitslage in der deutschen Wirtschaft verschärft sich

Cybersicherheitslage in der deutschen Wirtschaft verschärft sich

15 Prozent der Unternehmen verzeichneten in den vergangenen 12 Monaten nach eigenen Angaben einen IT-Sicherheitsvorfall.

2 Tagen ago