php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 21.09.2004, 10:20  
Gast
 
Beiträge: n/a
Standard Browser FireFox --hast du das gewusst??

Einzelheiten zu Sicherheitslücken in Mozilla, Firefox und Thunderbird

Zu den im Rahmen des Security Bug Bounty Program gefundenen Sicherheitslücken in der Websuite Mozilla, dem Standalone-Webbrowser Firefox und dem Standalone-E-Mail-Client Thunderbird gibt es in der Mozilla-Fehlerdatenbank mittlerweile nähere Einzelheiten. Die Fehler sind in den neuesten Versionen der Anwendungen (Mozilla 1.7.3, Firefox 1.0PR, Thunderbird 0. bereits behoben. Aufgrund der Schwere der Fehler sollten Anwender so bald als möglich ihre Versionen aktualisieren.


Im Modul "nsMsgCompUtils.cpp" wird die Länge von Puffern mehrfach nicht richtig überprüft, sodass präparierte E-Mails Buffer Overflows provozieren können. Prinzipiell ist damit auch das Einschleusen und Starten von Code möglich. Mit skriptgenerierten Ereignissen in Textfeldern können Angreifer das Clipboards lesen und beschreiben. Manipulierte Vcards überschreiben durch einen Fehler in der Funktion writeGroup() den Stack. Der Preview einer E-Mail kann so zum Ausführen von schädlichem Code führen.

POP3-Server können mit bestimmten Antworten an den POP3-Client einen Pufferüberlauf im Modul nsPop3Protocol.cpp erzeugen. Auch dieser Fehler kann zum Einschleusen von Code dienen. Angreifer können zudem Mails mit überlangen Links, in denen Nicht-ASCII-Zeichen enthalten sind, ausnutzen, um Systeme von Anwendern mit Schadcode zu infizieren.

Auch Mozilla bleibt nicht von Sicherheitslücken bei der Bildverarbeitung verschont. Ein Integer Overflow bei der Anzeige von BMP-Bild-Dateien im Browser oder einer E-Mail führt ebenfalls zu einem Sicherheitsloch, über das sich Anwender Malware einfangen können.

tja.. ich frage mich immer wieder wer hat interesse dieses Browser reinzudrücken??
mfg
Lilo
  Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 21.09.2004, 10:28  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard Re: Browser FireFox --hast du das gewusst??

Zitat:
Zitat von Lilo
[Heise-Meldung vom 15.9.04]

tja.. ich frage mich immer wieder wer hat interesse dieses Browser reinzudrücken??
Was meinst du mit diesem letzten Satz/dieser Frage?
__________________
Today you...Tomorrow me.
agrajag ist offline   Mit Zitat antworten
Alt 21.09.2004, 10:30  
Gast
 
Beiträge: n/a
Standard

Frage: Weißt du wo der Vorteil der Bugs, Fehler und Sicherheitslücken des Firefox sind?

Antwort: Sie werden recht schnell behoben.

Frage: Weißt du wo der Nachteil der Bugs, Fehler und Sicherheitslücken des IEs sind?

Antwort: Sie werden, wenn überhaupt, erst spät behoben.
  Mit Zitat antworten
Alt 21.09.2004, 12:26  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von PrinzEisenherz
Frage: Weißt du wo der Vorteil der Bugs, Fehler und Sicherheitslücken des Firefox sind?

Antwort: Sie werden recht schnell behoben.
Meistens sind sie ja schon behoben, bevor sie publik werden. So scheint's ja auch bei diesem Bug zu sein.
  Mit Zitat antworten
Alt 21.09.2004, 13:34  
Gast
 
Beiträge: n/a
Standard :-) Behauptung

Zitat:
Zitat von DaNnYy
Zitat:
Zitat von PrinzEisenherz
Frage: Weißt du wo der Vorteil der Bugs, Fehler und Sicherheitslücken des Firefox sind?

Antwort: Sie werden recht schnell behoben.
Meistens sind sie ja schon behoben, bevor sie publik werden. So scheint's ja auch bei diesem Bug zu sein.
Denk nach: Microsoft mit Absolut besten und stärksten Basis braucht länger als ein paar Programierer, Programiererinen.... da stimmt etwas nicht oder??

mfg
Lilo
  Mit Zitat antworten
Alt 21.09.2004, 13:39  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard Re: :-) Behauptung

Zitat:
Zitat von Lilo
Zitat:
Zitat von DaNnYy
Zitat:
Zitat von PrinzEisenherz
Frage: Weißt du wo der Vorteil der Bugs, Fehler und Sicherheitslücken des Firefox sind?

Antwort: Sie werden recht schnell behoben.
Meistens sind sie ja schon behoben, bevor sie publik werden. So scheint's ja auch bei diesem Bug zu sein.
Denk nach: Microsoft mit Absolut besten und stärksten Basis braucht länger als ein paar Programierer, Programiererinen.... da stimmt etwas nicht oder??
Was soll da nicht stimmen?
In der Tat war es ja wohl bisher immr so, dass Bugs oder schwere Fehler in den Mozillas sehr schnell behoben wurden - was man beim IE nun wirklich nicht behaupten kann.
Außerdem stecken hinter Mozilla nicht "ein paar Programmierer" sondern ein ganzer Pool an Helfern. Ich weiß nicht, wieviele bei Microsoft damit beschäftigt sind den IE zu betreuen...!?


Außerdem intressiert mich immernoch, was du mit diesem grammatikalischen Totalschaden:
Zitat:
tja.. ich frage mich immer wieder wer hat interesse dieses Browser reinzudrücken??
sagen wolltest?

mfG
werbegeschenk
__________________
Today you...Tomorrow me.
agrajag ist offline   Mit Zitat antworten
Alt 21.09.2004, 13:55  
Gast
 
Beiträge: n/a
Standard Re: :-) Behauptung

Zitat:
Zitat von Lilo
...Microsoft mit Absolut besten und stärksten Basis...
Hab ich aber grad beim IE noch nicht sehr viel von mitgekriegt. Vielleicht weit verbreitet, und einfach zu bedienen, aber ziemlich fehler- und sicherheitslückenanfällig.

Zitat:
Zitat von Lilo
...braucht länger als ein paar Programierer, Programiererinen.... da stimmt etwas nicht oder??
Stimmt, da sollte Microsoft echt mal was tun!

mfg
DaNnYy
  Mit Zitat antworten
Alt 23.09.2004, 10:23  
Gast
 
Beiträge: n/a
Standard infos sammeln als hauptaufgabe

.. viele wollen auf Desktop kommen....: früher man hat Datei Managerbenutzt (mit ftp etc die waren super sicher laut EDV Spezis und unerberhlich Microsoft mit Explorer das war doch totale schiess), Bildschimschöner... etc......

Ich finde wenn ich schon Micro... Produkte benutze dann brauche ich keine andere "Spione"

Lilo
  Mit Zitat antworten
Alt 23.09.2004, 10:26  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard Re: infos sammeln als hauptaufgabe

Zitat:
Zitat von Lilo
.. viele wollen auf Desktop kommen....: früher man hat Datei Managerbenutzt (mit ftp etc die waren super sicher laut EDV Spezis und unerberhlich Microsoft mit Explorer das war doch totale schiess), Bildschimschöner... etc......

Ich finde wenn ich schon Micro... Produkte benutze dann brauche ich keine andere "Spione"

Lilo
das zitiere ich komplett .. und kann mich da werbegeschenk nur anschließen.

Zitat:
Zitat von Werbegeschenk
Außerdem intressiert mich immernoch, was du mit diesem grammatikalischen Totalschaden:
[..]
sagen wolltest
meine klare frage: ist deutsch deine muttersprache?
weiterhin: arbeitest du für microsoft? ^^
imported_Ben ist offline   Mit Zitat antworten
Alt 23.09.2004, 10:49  
Gast
 
Beiträge: n/a
Standard

Zitat:
Denk nach: Microsoft mit Absolut besten und stärksten Basis braucht länger als ein paar Programierer, Programiererinen.... da stimmt etwas nicht oder??
Microsoft is ne riesige Firma mit einem ebensolchen Wasserkopf. Da kann man sich nicht einfach hinsetzen, paar Bugs ausbügeln und die Version zum Download anbieten. Da werden tausend Entscheidungen über alles mögliche gefällt bevor mal ein Byte geschrieben wird.

Das ist der Vorteil, wenn man klein ist. Man ist näher an der Basis und reagiert schneller.
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firefox / IE - ungeahnte Statistik pepe24 Off-Topic Diskussionen 10 30.04.2007 16:46
Firefox will mein 3-spaltiges Layout mit Footer nicht (CSS)! vampsoftchef HTML, Usability und Barrierefreiheit 1 28.02.2007 00:22
templates oder css mit firefox rbs_phoenix HTML, Usability und Barrierefreiheit 1 30.10.2006 15:24
[Erledigt] T-Online Browser schaltet sich ständig in den Vordergrund Off-Topic Diskussionen 6 08.05.2006 17:03
Darstellungsfehler im Firefox Browser Logan9 HTML, Usability und Barrierefreiheit 5 28.04.2006 23:51
Schriftgrad festlegen - FireFox ignoriert's einfach?! php_frage HTML, Usability und Barrierefreiheit 1 28.04.2006 21:22
PHP-Ausgabe gepuffert an Browser senden sponer PHP Tipps 2006 2 24.04.2006 00:08
Style: Cursor für Browser definieren SvenLittkowski HTML, Usability und Barrierefreiheit 2 15.04.2006 14:02
[Erledigt] window.location.href mit firefox HTML, Usability und Barrierefreiheit 15 18.11.2005 17:49
[Erledigt] shiftKey bei Firefox abfragen HTML, Usability und Barrierefreiheit 2 05.08.2005 15:08
Deer Park Alpha 1 (=Mozilla Firefox 1.1) Off-Topic Diskussionen 15 09.07.2005 02:32
[Erledigt] verfluchter Firefox HTML, Usability und Barrierefreiheit 5 08.07.2005 22:51
wieder mal n browser problem DER_Brain PHP Tipps 2005-2 23 12.06.2005 10:37
[Erledigt] Script Interpretaion läuft falsch im Firefox PHP-Fortgeschrittene 23 11.05.2005 19:01
Welche Browser habt ihr? themonk Off-Topic Diskussionen 71 22.04.2005 08:47

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php verzeichnis im browser firefox, hast du gewusst das

Alle Zeitangaben in WEZ +2. Es ist jetzt 18:13 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.