Hi
In der kürzlich erschienenen Version 1.5 des Open Source-Browsers Firefox wurde nun eine Sicherheitslücke entdeckt, die nicht nur zu einem Absturz des Browsers führen, sondern auch das Einschleusen und Ausführen von Programmcode ermöglichen soll. Betroffen davon ist die Verlaufsdatei history.dat - ein überlanger Eintrag in diese Datei führt nach Angaben der Entdecker des Sicherheitslochs zu einem Puffer-Überlauf und einem Absturz von Firefox. Ein normaler Betrieb des Browsers soll erst wieder möglich sein, nachdem der Verlauf gelöscht wurde
http://www.entwickler.com/itr/news/psecom,id,25766,nodeid,82.html
In der kürzlich erschienenen Version 1.5 des Open Source-Browsers Firefox wurde nun eine Sicherheitslücke entdeckt, die nicht nur zu einem Absturz des Browsers führen, sondern auch das Einschleusen und Ausführen von Programmcode ermöglichen soll. Betroffen davon ist die Verlaufsdatei history.dat - ein überlanger Eintrag in diese Datei führt nach Angaben der Entdecker des Sicherheitslochs zu einem Puffer-Überlauf und einem Absturz von Firefox. Ein normaler Betrieb des Browsers soll erst wieder möglich sein, nachdem der Verlauf gelöscht wurde
http://www.entwickler.com/itr/news/psecom,id,25766,nodeid,82.html