 | Statistik |  |
| | |
| Online : (7 User)
Projekt 08 sowie 6 Gäste
IRC-Chat : (14 User)
| 430 | today |
| 614 | yesterday |
| 1668 | record |
| 1273890 | total |
| |
| | |
 | Voting |  |
| | |
| Welcher Bereich soll beim Relaunch verbessert werden? | |
| | |
|
| |
| | |
 | © HappySec 2004 - 2007 |  |
| |
|
 | Firefox 3.6.3 verfügbar |  | geschrieben von Vellas @ 02.04.2010 - 15:03 Uhr |  |
|
Das Mozilla Team hat Firefox in der Version 3.6.3 freigegeben. Der Firefox sollte schon bald über die Update-Funktion aktualisierbar sein. Mit diesem Update wird eine kritische Sicherheitslücke geschlossen, die von einem Exploit bei Pwn2Own von Nils ausgenutzt wurde.
Dabei wurde ein Fehler in der Speicherverwaltung ausgenutzt. Nils fand einen Fall, bei dem durch das verschieben von DOM-Knoten zwischen Dokumenten, der verschobene Konten fälschlicherweise seinen alten Bereich behalten hat. Durch das Auslösen der Garbage Collection zur richtigen Zeit benutzt Firefox dieses freigegebene Objekt, wodurch das einschleusen und ausführen von Code möglich ist.
Quellen
Mozilla Entwickler Center: Firefox 3.6.3 security update now available
Mozilla Security Advisory: MFSA 2010-25: Re-use of freed object due to scope confusion
h-online: Firefox 3.6.3 closes a critical hole
Forumsdiskussion aufrufen
| |
|
 |
| |
[ 0 ]
|
|