Secunia hat zwei neue 'sehr kritische' Sicherheitsprobleme im Firefox-Browser bekannt gegeben. Beide beruhen auf Cross-Scripting Angrifen und IFRAME JavaScript URLs.
Betroffen ist auch die aktuelle Version 1.0.3 - ein Programm, das die Löcher ausnutzt, ist ebenfalls bereits veröffentlicht worden.
Mehr Informationen dazu bei Secunia. Als einziges Workaround wird momentan das Abschalten von JavaScript im Browser empfohlen. Das Problem: Sehr viele Webseiten können ohne JavaScript nicht richtig benutzt werden.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Hi Thomas,
> Gefährlich wird es, wenn Routinen zur Installation genutzt werden die z.B. Systemstatus haben,...
> Z.B. der Internet Explorer, der tief ins System verwoben ist.
> Teile des IE haben Systemstatus, also ist darüber auch die Malware-Installation möglich
Ja, genau das meinte ich. Vom Standpunkt der Funktionalität hat die tiefe Einbindung des IE und seine vollständige Verquickung mit dem Dateimanager, dem Windows Explorer, sicherlich einige Vorzüge - aber man verliert als User eben auch leichter die Kontrolle.
Danke für deine ausführliche Schilderung der Hintergründe und für die guten Tipps!
CU
Olaf