Durch einen Fehler in der Sitzungsverwaltung war es bislang möglich, dass Firefox beim Neustart den Code einer Webseite auf einer anderen ausführte. So ließen sich beispielsweise mit einer geschickt gestalteten Seite die Zugangsdaten einer anderen geöffneten abfragen.
 |
|
Firefox 3.0.4 ist wieder sicher
|
Ein ganz ähnliches Problem gab es in der Same-Origin-Prüfung. Mozillas Same-Origin-Politik stellt normalerweise sicher, dass Firefox nur Code von der Original-Webseite ausführt und nicht zwei Seiten vermischt. Auch hier herrschte Potential für Angriffe. Zwei weitere Fehler verursachten sog. Buffer-Overflows ("Speicher-Überläufe"), bei denen sich der Speicher des Firefox überfüllte und den Browser zum Absturz brachte.
Auch beim Vorgänger Firefox 2 wurden Speicherfehler gefunden und mit dem heutigen Update behoben. Da der Email-Klient Thunderbird auf derselben Engine fußt, wird auch dieser in den nächsten Tagen ein Update erhalten.
Den wieder sicheren Firefox 3.0.4 mit allen Extras gibt es hier: Download Firefox 3.0.4.
Downloads zum Artikel:
Download: Firefox 3 (deutsch, Windows)
Links zum Thema:
Firefox 3.0.4 Release Notes