Die beliebte Greasemonkey Erweiterung für den Firefox-Browser hat ein massives Sicherheitsloch, das einem Angreifer Zugriff auf alle Dateien des Surfers gewährt. Betroffen sind sowohl PCs als auch Apple-Systeme - der Angreifer kann auf PCs beispielsweise einfach den Inhalt der 'C' Festplatte durch die URL 'file:///c:/' auflisten lassen.
Greasemonkey ermöglicht aber nicht nur das lesen aller Dateien - es ermöglicht auch das ganz einfach weiterversenden aller Inhalte.
Ein Fix ist in Arbeit, bis dahin ist es wohl sinnvoll Greasemonkey für Firefox komplett zu deinstallieren.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Das möchte ich natürlich nicht bestreiten. Je mehr Menschen sich mit einem Programm beschäftigen, desto höher ist die Wahrscheinlichkeit, dass vorhandene Fehler ans Tageslicht gebracht werden. Davor ist keine Software gefeit - warten wir mal ab, wie die Macher von Greasemonkey (höre ich übrigens zum 1. Mal - ist der wirklich so beliebt unter Firefox-Usern) reagieren.
CU
Olaf (neuerdings mit dem Safari-Browser unterwegs ;-)