News 20.07.2009, 11:03 Uhr

Hartnäckige Firefox-Lücke

Mozilla hat kein Glück. Auch die neuste Firefox-Version 3.5.1 hat ein Sicherheitsloch - immer noch das gleiche.
In der vergangenen Woche haben wir über die Sicherheitslücke im Zusammenhang mit dem Just-in-time-Java-Script-Compiler (JIT) berichtet und am Freitag auch darüber, dass sie dank Version 3.5.1 gestopft wurde (zu den PCtipp-Artikeln). Laut SecurityFocus hat Mozilla dabei aber mächtig gepatzt. Die Sicherheitslücke ist nach wie vor da und wird aktiv ausgenutzt, heisst es.
Die einzige Möglichkeit, sich derzeit vor der Sicherheitslücke zu schützen, besteht darin, JavaScript abzuschalten.



Kommentare
Avatar
Juerg Schwarz
29.07.2009
Möchte mal wissen, was mich das interessiert als Linux User.

Avatar
pagefault
29.07.2009
Möchte mal wissen, was mich das interessiert als Linux User.Vielleicht das hier:On Linux, the problem is similar to that on Mac: there is an abort in system libraries (pango, glib, libc). Due to the wide variation of Linux libraries and versions deployed, and different compilation options chosen by Linux distributors for Firefox, the details of the crash report may vary between machines. Quelle: http://blog.mozilla.com/security/2009/07/19/milw0rm-9158-stack-overflow-crash-not-exploitable-cve-2009-2479/