Secunia hat zwei neue 'sehr kritische' Sicherheitsprobleme im Firefox-Browser bekannt gegeben. Beide beruhen auf Cross-Scripting Angrifen und IFRAME JavaScript URLs.
Betroffen ist auch die aktuelle Version 1.0.3 - ein Programm, das die Löcher ausnutzt, ist ebenfalls bereits veröffentlicht worden.
Mehr Informationen dazu bei Secunia. Als einziges Workaround wird momentan das Abschalten von JavaScript im Browser empfohlen. Das Problem: Sehr viele Webseiten können ohne JavaScript nicht richtig benutzt werden.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
>>Und das ist eine Marotte, die die Entwickler sofort abstellen können, ohne erst einen passenden Patch für die Sicherheitslücke gefunden zu haben. Ist mir unverständlich, wie man eine sicherheitstechnisch so heikle Angelegenheit derart nonchalant behandeln kann. Nur ist das Installieren von Extensions nunmal ein Hauptfeature von Firefox, ein Abschalten wäre also auch keien Lösung...
Die IMO beste Lösung ist immer noch die Preferences Toolbar, mit der man die Installation abgeschaltet lassen kann und wenn man es mal braucht, macht man kurz den Haken bei "Installation" hin und fertig