Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Neue Firefox-Version mit Sicherheitskorrektur für URI-Lücke

31.07.07

Die neue Version des Web-Browsers korrigiert das Problem, das bei der Behandlung spezieller URLs auftritt, die bei installiertem Internet Explorer 7 unter Windows XP dazu führen, dass Angreifer jegliche installierte Programme aufrufen können. Dadurch könnten Cyber-Kriminelle mit manipulierten Links in Webseiten oder E-Mails auch bösartige Aktionen ausführen.

Die neueste Firefox-Version 2.0.0.6 enthält bereits den angekündigten Patch, der ein Sicherheitsleck bei der Verarbeitung von URLs mit eingebetteten Anführungszeichen schließt. Ebenfalls wurde dem Leck zu Leibe gerückt, das bei der Verarbeitung von URLs mit integrierten %00- oder %-Zeichen entsteht. Hierdurch war es möglich, installierte Anwendungen abzurufen.

Die aktuelle Version behebt zusätzlich noch ein Sicherheitsloch, das die Entwickler in der Vorgängerversion mit einem Patch für eine Frame-Spoofing-Sicherheitslücke geöffnet haben. Durch die „Verschlimmbesserung“ konnten Angreifer die Rechte etwa für JavaScirpt-Codes mit präparierten Webseiten erhöhen.

Weitere Meldungen

Benchmarking: Leistungsprofil der Produktion in über 250 Unternehmen

Die Effizienz der Produktion zeigt in sehr vielen Fertigungsunternehmen einen großen Optim

...
Actinium Consulting sieht wachsendes Geschäft für kleinere BI-Anbieter

Die zuletzt intensiven Veränderungen im Markt für Business Intelligence-Lösungen erzeugen

...
IT-Arbeitsmarkt trotzt der Krise

In der deutschen Wirtschaft sind nach Angaben des BITKOM rund 20.000 Stellen für IT-Kräfte

...
T-Mobile launcht HSDPA mit 7,2 MBit/s in der Berlin

Die Mobilefunk-Tochter des Bonners Telekommunikationskonzerns hat heute die dritte HSDPA-S

...
Infor mit Lösung für kleine und mittelständische Unternehmen

Infor hat mit „Infor PM Business Edition“ eine Performance Management-Lösung für kleine un

...
Infora analysiert die IT-Risiken

„QuickCheck:IT-Risk“ für das bedarfsgerechte Sicherheits-management in fünftägigem Projekt

...
Unzureichende Kennzahlensysteme für das Produktionsmanagement

Eine Steuerung der Produktion anhand von Kennzahlen zu optimieren wird für die Fertigungsu

...
SOA: Viele Anwender enttäuscht

Laut einer Umfrage der US-Ausgabe der Information Week hat nur jedes zehnte befragte Unter

...
BSI distanziert sich von Viren-Warnungsnachricht

Derzeit kursieren E-Mails eines angeblichen Virenwarndienstes, in dem zum einen auf angebl

...
Client-Virtualisierung gewinnt deutlich an Akzeptanz in den Unternehmen

Die Akzeptanz der Client-Virtualisierung ist in Deutschland innerhalb eines Jahres deutlic

...