Update

Mozilla schließt 14 Sicherheitslücken in Firefox und Thunderbird

08. September 2010 10:59

Firefox 3.6.9 integriert Maßnahme gegen Clickjacking-Attacken

Mozilla hat ein Sicherheitsupdate für den Webbrowser Firefox, SeaMonkey und den Email-Client Thunderbird veröffentlicht. Die Versionen Firefox 3.6.9, Firefox 3.5.12, Thunderbird 3.1.3, Thunderbird 3.0.7 und SeaMonkey 2.0.7 bügeln in Summe 14 Schwachstellen aus, 10 davon gelten als "kritisch". Darunter fallen etwa eine Lücke beim Nachladen von DLL-Dateien über das Netz, Heap Overflows und verwaiste Mauszeiger.

Clickjacking

Firefox 3.6.9 integriert weiters eine Maßnahme, die vor so genannten Clickjacking-Attacken schützt. Mit der Unterstützung von X-FRAME-OPTIONS-Headern, können Webserver Clients verbieten, nachgeladene Seiten in IFrames zu öffnen. Vor einigen Monaten fielen hunderttausende Facebook-User auf eine derartige Clickjacking-Attacke herein, als sie auf einer präparierten Seite unbewusst auf einen versteckten "Gefällt mir"-Button klickten. (red)

Jetzt mit mehr Geschmack als Glutamat!
08.09.2010 11:14
laut releasenotes

und entgegen der erwartungen doch noch updates für ff 3.5?

M. P.1
09.09.2010 02:26

3.5.13 wird's auch auf jeden Fall noch geben (ist zusammen mit 3.6.10 für 12. Oktober geplant derzeit). Viele 3.5er werden aber vermutlich nicht mehr kommen. Warum auch, gibt keinen wirklich vernünftigen Grund mehr, nicht auf 3.6 upzudaten.

Ich hab auch gelesen, dass in den kommenden Tagen 3.0 und 3.5 Benutzer eine weitere Migration Update Aufforderung bekommen sollen.

C. J.
08.09.2010 22:29

Es wurde nur im März verlautbart, dass es für den 3.0 keine mehr gibt. Ansonsten muss ich was verpasst haben.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.