Sicherheits-Update für Firefox und SeaMonkey (Update)

Firefox 1.5.0.5 und SeaMonkey 1.0.3 kostenlos zum Download

Mit Firefox 1.5.0.5 schließt das Mozilla-Team insgesamt zwölf Sicherheitslöcher in dem Browser, um gegen mögliche Angriffe gefeit zu sein. Ansonsten enthält die neue Firefox-Version kleinere Optimierungen, aber keine Neuerungen. Mittlerweile wurde auch ein Sicherheits-Update für die Browser-Suite SeaMonkey veröffentlicht. In Kürze wird auch Thunderbird 1.5.0.5 erwartet, um Sicherheitslücken in dem E-Mail-Client zu schließen.

Artikel veröffentlicht am ,

Firefox 1.5
Firefox 1.5
Sieben der zwölf nun mit Firefox 1.5.0.5 geschlossenen Sicherheitslöcher erlaubten Angreifern die Ausführung beliebigen Programmcodes. Sechs dieser sieben Lecks wurden mit Hilfe von JavaScript umgesetzt. In einem Fall sorgte ein Fehler im Zusammenspiel mit Java dafür, dass Code gestartet werden konnte. Diese sieben Sicherheitslecks stufen die Programmierer als kritisch ein.

Zwei weitere Sicherheitslücken machen sich in Form eines Cross-Site-Scripting-Angriffs und der Ausführung von JavaScript-Code bemerkbar. Diese beiden Sicherheitslöcher werden als mittelschwer bewertet, während die übrigen drei Lecks als weniger gefährlich eingestuft werden, denn sie lassen sich nicht oder nur unter sehr ungewöhnlichen Bedingungen zur Ausführung von Programmcode missbrauchen.

Firefox 1.5
Firefox 1.5
Zudem behält Firefox 1.5.0.5 den Browser-Verlauf bei, der in der Vorversion gelegentlich verloren ging, und mailto-Links werden in IMG-SRC-Tags nun korrekt erkannt.

Firefox 1.5.0.5 steht unter anderem in deutscher Sprache für Windows, Linux und MacOS X kostenlos zum Download bereit. Alternativ kann die Aktualisierungsfunktion des Browsers verwendet werden, was die Download-Größe auf rund 5 MByte verringert. In den nächsten Tagen soll der E-Mail-Client Thunderbird ebenfalls in der Version 1.5.0.5 erscheinen und gleichfalls Sicherheitslücken schließen. Auch für die Browser-Suite SeaMonkey wird es wohl in Kürze ein Sicherheits-Update geben.

Nachtrag vom 27. Juli 2006 um 11:50 Uhr:
Die Browser-Suite SeaMonkey steht ab sofort in der Version 1.0.3 für Windows, Linux und MacOS X zum Download bereit und schließt alle in Firefox gefundenen zwölf Sicherheitslöcher. Darüber hinaus beseitigt die neue SeaMonkey-Ausführung eine schwere Sicherheitslücke bei der Verarbeitung von vCard-Daten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


noplease 01. Aug 2006

Lesen bildet ... und das am besten "an der Quelle"! Das Problem kommt vermutlich durch...

nemesis 28. Jul 2006

Die nightly builds sind nur aktuelle Snapshots des Codes. Es steht auf nem ganz anderen...

BSDDaemon 27. Jul 2006

Eng? Man beachte nun, dass 30% beim IE dann über 30 Lücken dieser Art bedeuten und beim...

gr0w 27. Jul 2006

Ohne Sound geschaut?



Aktuell auf der Startseite von Golem.de
Fehlerhaftes Pedal
Tesla muss Cybertruck zurückrufen

Tesla hat beim Cybertruck einen erheblichen Rückschlag erlitten. Das Unternehmen hat eine Rückrufaktion für fast alle 3.878 Cybertrucks gestartet.

Fehlerhaftes Pedal: Tesla muss Cybertruck zurückrufen
Artikel
  1. Ghost Shark: Australien zeigt Prototyp einer riesigen Unterwasserdrohne
    Ghost Shark
    Australien zeigt Prototyp einer riesigen Unterwasserdrohne

    Die Royal Australian Navy hat zusammen mit Anduril Ghost Shark vorgestellt, eine U-Boot-Drohne, die Aufklärungs-, Überwachungs- und Erkundungsmissionen durchführen soll.

  2. Voodoo-X: Bastler bauen eine neue 3dfx Grafikkarte
    Voodoo-X
    Bastler bauen eine neue 3dfx Grafikkarte

    Mit originalen Chips und neuen Designtools soll die bisher beste 3dfx-Grafikkarte entstehen. HDMI und zuschaltbaren Speicher gab es bisher nicht.

  3. Altstore für iPhones ausprobiert: So wenig Spaß macht die Installation alternativer Appstores
    Altstore für iPhones ausprobiert
    So wenig Spaß macht die Installation alternativer Appstores

    Dank DMA lassen sich in Europa endlich alternative App-Marktplätze auf iPhones installieren. Golem.de hat das mit dem Altstore ausprobiert - mit reichlich Frust.
    Ein Erfahrungsbericht von Tobias Költzsch und Daniel Ziegener

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Spring Sale bei Gamesplanet • Neuer MediaMarkt-Flyer • MindStar: AMD Ryzen 7 7800X3D 339€ • Bose Soundbar günstig wie nie • Samsung Galaxy S23 -37% • MSI OLED Curved 34" UWQHD 175Hz -500€ • Alternate: Deep Cool CH560 Digital Tower-Gehäuse 99,90€ • PS5-Spiele -75% [Werbung]
    •  /