Mozilla hat eine wichtige Sicherheitslücke in Firefox nicht gepatcht

Mozilla hat offenbar eine aktiv ausgenutzte Sicherheitslücke nicht im neuesten Update für Firefox gepatcht.

Ende November wurde von einem Fehler im Passwort-Manager von Firefox 2.0 berichtet. Im letzten Update ist kein Patch für diese Lücke enthalten. Die Schwachstelle erlaubt es speziell präparierten Seiten, Formularfelder automatisch auszufüllen. Diese Informationen lassen sich von anderen Seiten beziehen.

Ein genauerer Blick auf Bugzilla verrät, dass diese Schwachstelle immer noch offen ist. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner