Die Security-Spezialisten von Secunia melden, dass eine sieben Jahre alte Schwachstelle in Browsern der Mozilla Foundation wieder aufgetaucht ist. Betroffen sind Firefox 1.x, Mozilla 1.7.x und Camino 0.x. Die Anwendungen prüfen nicht, ob in einem Fenster angezeigte Frames alle von derselben Website stammen.
Hat ein Anwender beispielsweise die Website seiner Bank und eine von einem Hacker manipulierte Seite in zwei unterschiedlichen Browserfenstern geöffnet, könnte ein Klick auf einen Link der schädlichen Site deren Content in einem Frame der Bank-Präsenz anzeigen. Da dieser Vorgang vom Anwender nicht bemerkt wird, können Angreifer so beispielsweise PINs und TANs abphishen.
Das Problem wurde von Secunia als „moderatly critical“ eingestuft. Die Mozilla Foundation prüft den Bericht derzeit. Nutzer der betroffenen Browser sollten beim Besuch von sensiblen Websites keine anderen Fenster oder Tabs geöffnet haben.
Neueste Kommentare
5 Kommentare zu Mozilla: Sieben Jahre alte Lücke taucht wieder auf
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.
Möglicher Nachteil des Tabbed Browsing
So geht es, bzw so kann es kommen, …
wenn einem plötzlich die erfahrenen Leute fehlen, weil man sie vergrault oder in schlechteren Zeiten rausgeschmissen hat.
Man macht dann immer die gleichen Fehler und die Lernkurve geht gegen unendlich.
Soweit die blamable Sache für Mozilla, die vermeidbar gewesen wäre, wenn man sich nur erinnert hätte!
Andererseits, wer sensitive Sachen, z.B. Bankgeschäfte Online im "Tabbed-Browsing-Betrieb", also mit anderen Internetseiten present, abwickeln würde, ….
der hätte sowieso "nicht mehr alle Tassen im Schrank".
Es ist aber doch ehr eine theoretische Lücke, bei der zu viele wenns und danns und dann aber… zusammentreffen müssen.
Frames ?
Wer benutzt denn Heute noch Frames für seine Site ausser ein paar "blutigen" Amateure ???
AW: Frames ?
Es gibt mehr Frames als Du denkst. Allerdings geht der Artikel ja noch weiter …
> Nutzer der betroffenen Browser
> sollten beim Besuch von sensiblen
> Websites keine anderen Fenster oder
> Tabs geöffnet haben.
Die Betonung liegt bei "Tabs" …
AW: Frames ?
zu den >>"blutigen" Amateure<<:
Ich glaub net, dass man z.B. web.de so bezeichnen würde… Der komplette E-mail bereich ist mit Frames aufgebaut.
Gruß Matthias
AW: AW: Frames ?
Na ja keine Amateure, aber frames sind doch nicht mehr Zeitgemäß und lassen sich eigendlich immer vermeiden.