Sicherheits-Update für Firefox und SeaMonkey (Update)

Firefox 1.5.0.5 und SeaMonkey 1.0.3 kostenlos zum Download

Mit Firefox 1.5.0.5 schließt das Mozilla-Team insgesamt zwölf Sicherheitslöcher in dem Browser, um gegen mögliche Angriffe gefeit zu sein. Ansonsten enthält die neue Firefox-Version kleinere Optimierungen, aber keine Neuerungen. Mittlerweile wurde auch ein Sicherheits-Update für die Browser-Suite SeaMonkey veröffentlicht. In Kürze wird auch Thunderbird 1.5.0.5 erwartet, um Sicherheitslücken in dem E-Mail-Client zu schließen.

Artikel veröffentlicht am ,

Firefox 1.5
Firefox 1.5
Sieben der zwölf nun mit Firefox 1.5.0.5 geschlossenen Sicherheitslöcher erlaubten Angreifern die Ausführung beliebigen Programmcodes. Sechs dieser sieben Lecks wurden mit Hilfe von JavaScript umgesetzt. In einem Fall sorgte ein Fehler im Zusammenspiel mit Java dafür, dass Code gestartet werden konnte. Diese sieben Sicherheitslecks stufen die Programmierer als kritisch ein.

Zwei weitere Sicherheitslücken machen sich in Form eines Cross-Site-Scripting-Angriffs und der Ausführung von JavaScript-Code bemerkbar. Diese beiden Sicherheitslöcher werden als mittelschwer bewertet, während die übrigen drei Lecks als weniger gefährlich eingestuft werden, denn sie lassen sich nicht oder nur unter sehr ungewöhnlichen Bedingungen zur Ausführung von Programmcode missbrauchen.

Firefox 1.5
Firefox 1.5
Zudem behält Firefox 1.5.0.5 den Browser-Verlauf bei, der in der Vorversion gelegentlich verloren ging, und mailto-Links werden in IMG-SRC-Tags nun korrekt erkannt.

Firefox 1.5.0.5 steht unter anderem in deutscher Sprache für Windows, Linux und MacOS X kostenlos zum Download bereit. Alternativ kann die Aktualisierungsfunktion des Browsers verwendet werden, was die Download-Größe auf rund 5 MByte verringert. In den nächsten Tagen soll der E-Mail-Client Thunderbird ebenfalls in der Version 1.5.0.5 erscheinen und gleichfalls Sicherheitslücken schließen. Auch für die Browser-Suite SeaMonkey wird es wohl in Kürze ein Sicherheits-Update geben.

Nachtrag vom 27. Juli 2006 um 11:50 Uhr:
Die Browser-Suite SeaMonkey steht ab sofort in der Version 1.0.3 für Windows, Linux und MacOS X zum Download bereit und schließt alle in Firefox gefundenen zwölf Sicherheitslöcher. Darüber hinaus beseitigt die neue SeaMonkey-Ausführung eine schwere Sicherheitslücke bei der Verarbeitung von vCard-Daten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


noplease 01. Aug 2006

Lesen bildet ... und das am besten "an der Quelle"! Das Problem kommt vermutlich durch...

nemesis 28. Jul 2006

Die nightly builds sind nur aktuelle Snapshots des Codes. Es steht auf nem ganz anderen...

BSDDaemon 27. Jul 2006

Eng? Man beachte nun, dass 30% beim IE dann über 30 Lücken dieser Art bedeuten und beim...

gr0w 27. Jul 2006

Ohne Sound geschaut?



Aktuell auf der Startseite von Golem.de
Keoken Interactive
Spielemacher rühren Fans mit Studioschließung

Mehr als 200 Pitches bei Publishern, aber kein neues Projekt: Das Entwicklerstudio Keoken (Deliver us Mars) macht dicht - auf herzbewegende Art.

Keoken Interactive: Spielemacher rühren Fans mit Studioschließung
Artikel
  1. Energie: Können Windparks sich gegenseitig den Wind wegnehmen?
    Energie
    Können Windparks sich gegenseitig den Wind wegnehmen?

    Inwieweit beeinflussen Windparks den Windfluss für bereits bestehende Windparks? Dieser Frage ist eine Forschungsgruppe an der US-Westküste nachgegangen.

  2. Unterschätzte Wertschätzung: Nicht geschimpft ist nicht gelobt genug
    Unterschätzte Wertschätzung
    Nicht geschimpft ist nicht gelobt genug

    Viele IT-Profis stehen kurz vor dem Burnout oder haben innerlich gekündigt. Mangelnde Wertschätzung ist oft die Ursache. Wie können Führungskräfte gegensteuern?
    Ein Ratgebertext von Marc Favre

  3. Ground-Launched Small Diameter Bomb: Russische Abwehrmaßnahme schaltet US-Präzisionswaffe aus
    Ground-Launched Small Diameter Bomb
    Russische Abwehrmaßnahme schaltet US-Präzisionswaffe aus

    Präzisionsgelenkte US-Munition ist im Ukrainekrieg der russischen elektronischen Kriegsführung teilweise unterlegen. Das zeigt der Einsatz der GLSDB.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Crucial P3 4 TB Acronis 189,99€ • AMD Ryzen 7 5800X 159€ und Ryzen 5 5600X 105,90€ • Fnatic STREAK65 45,59€ • Fractal Design Terra Jade 154,39€ • Lian Li O11 Air Mini 78,89€ • Speicher von Samsung bis -48% • 2023er TVs bis -63% • Amazon Gaming Week • Apple Week bei MediaMarkt [Werbung]
    •  /