Sicherheits-Update für Firefox und SeaMonkey (Update)

Firefox 1.5.0.5 und SeaMonkey 1.0.3 kostenlos zum Download

Mit Firefox 1.5.0.5 schließt das Mozilla-Team insgesamt zwölf Sicherheitslöcher in dem Browser, um gegen mögliche Angriffe gefeit zu sein. Ansonsten enthält die neue Firefox-Version kleinere Optimierungen, aber keine Neuerungen. Mittlerweile wurde auch ein Sicherheits-Update für die Browser-Suite SeaMonkey veröffentlicht. In Kürze wird auch Thunderbird 1.5.0.5 erwartet, um Sicherheitslücken in dem E-Mail-Client zu schließen.

Artikel veröffentlicht am ,

Firefox 1.5
Firefox 1.5
Sieben der zwölf nun mit Firefox 1.5.0.5 geschlossenen Sicherheitslöcher erlaubten Angreifern die Ausführung beliebigen Programmcodes. Sechs dieser sieben Lecks wurden mit Hilfe von JavaScript umgesetzt. In einem Fall sorgte ein Fehler im Zusammenspiel mit Java dafür, dass Code gestartet werden konnte. Diese sieben Sicherheitslecks stufen die Programmierer als kritisch ein.

Zwei weitere Sicherheitslücken machen sich in Form eines Cross-Site-Scripting-Angriffs und der Ausführung von JavaScript-Code bemerkbar. Diese beiden Sicherheitslöcher werden als mittelschwer bewertet, während die übrigen drei Lecks als weniger gefährlich eingestuft werden, denn sie lassen sich nicht oder nur unter sehr ungewöhnlichen Bedingungen zur Ausführung von Programmcode missbrauchen.

Firefox 1.5
Firefox 1.5
Zudem behält Firefox 1.5.0.5 den Browser-Verlauf bei, der in der Vorversion gelegentlich verloren ging, und mailto-Links werden in IMG-SRC-Tags nun korrekt erkannt.

Firefox 1.5.0.5 steht unter anderem in deutscher Sprache für Windows, Linux und MacOS X kostenlos zum Download bereit. Alternativ kann die Aktualisierungsfunktion des Browsers verwendet werden, was die Download-Größe auf rund 5 MByte verringert. In den nächsten Tagen soll der E-Mail-Client Thunderbird ebenfalls in der Version 1.5.0.5 erscheinen und gleichfalls Sicherheitslücken schließen. Auch für die Browser-Suite SeaMonkey wird es wohl in Kürze ein Sicherheits-Update geben.

Nachtrag vom 27. Juli 2006 um 11:50 Uhr:
Die Browser-Suite SeaMonkey steht ab sofort in der Version 1.0.3 für Windows, Linux und MacOS X zum Download bereit und schließt alle in Firefox gefundenen zwölf Sicherheitslöcher. Darüber hinaus beseitigt die neue SeaMonkey-Ausführung eine schwere Sicherheitslücke bei der Verarbeitung von vCard-Daten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


noplease 01. Aug 2006

Lesen bildet ... und das am besten "an der Quelle"! Das Problem kommt vermutlich durch...

nemesis 28. Jul 2006

Die nightly builds sind nur aktuelle Snapshots des Codes. Es steht auf nem ganz anderen...

BSDDaemon 27. Jul 2006

Eng? Man beachte nun, dass 30% beim IE dann über 30 Lücken dieser Art bedeuten und beim...

gr0w 27. Jul 2006

Ohne Sound geschaut?



Aktuell auf der Startseite von Golem.de
Militär
Laserantrieb soll chinesische U-Boote leise machen

Es könnte der Albtraum für die Gegner sein: ein U-Boot mit Laserantrieb, das sehr schnell und leise durchs Wasser gleiten soll.

Militär: Laserantrieb soll chinesische U-Boote leise machen
Artikel
  1. Fritzbox: AVM bestätigt gute Einigung mit Huawei zu Patenten
    Fritzbox
    AVM bestätigt "gute Einigung" mit Huawei zu Patenten

    Trotz viel Geheimhaltung lobt AVM die Einigung mit Huawei zu Wi-Fi-Patenten. Die Workarounds für die Fritzbox werden zurückgenommen.

  2. Windows: Smart-TV bringt Computer zum Absturz
    Windows
    Smart-TV bringt Computer zum Absturz

    Über Jahre sind bei der Sound-Designerin Priscilla Snow immer mehr Funktionen ihres PCs ausgefallen, bis er fast unbrauchbar war. Als Übeltäter hat sich ihr Hisense-Fernseher herausgestellt.

  3. KI-Modell: Microsoft stellt mit Phi-3 Mini ein LLM für das iPhone vor
    KI-Modell
    Microsoft stellt mit Phi-3 Mini ein LLM für das iPhone vor

    Microsoft hat mit Phi-3 Mini sein bisher kompaktestes KI-Modell vorgestellt. Es soll die Leistung von GPT 3.5 bieten, läuft aber auch auf dem iPhone.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Galaxy S23 400€ günstiger • MindStar: Radeon-Grafikkarten zu Tiefstpreisen • Alternate: Asus Gaming-Laptop 899€ statt 1.599€ • Anker USB-Ladegeräte -45% • MSI MEG 342CDE OLED 999€ • Gamesplanet Spring Sale [Werbung]
    •  /