Sicherheits-Update für Firefox und SeaMonkey (Update)

Firefox 1.5.0.5 und SeaMonkey 1.0.3 kostenlos zum Download

Mit Firefox 1.5.0.5 schließt das Mozilla-Team insgesamt zwölf Sicherheitslöcher in dem Browser, um gegen mögliche Angriffe gefeit zu sein. Ansonsten enthält die neue Firefox-Version kleinere Optimierungen, aber keine Neuerungen. Mittlerweile wurde auch ein Sicherheits-Update für die Browser-Suite SeaMonkey veröffentlicht. In Kürze wird auch Thunderbird 1.5.0.5 erwartet, um Sicherheitslücken in dem E-Mail-Client zu schließen.

Artikel veröffentlicht am ,

Firefox 1.5
Firefox 1.5
Sieben der zwölf nun mit Firefox 1.5.0.5 geschlossenen Sicherheitslöcher erlaubten Angreifern die Ausführung beliebigen Programmcodes. Sechs dieser sieben Lecks wurden mit Hilfe von JavaScript umgesetzt. In einem Fall sorgte ein Fehler im Zusammenspiel mit Java dafür, dass Code gestartet werden konnte. Diese sieben Sicherheitslecks stufen die Programmierer als kritisch ein.

Zwei weitere Sicherheitslücken machen sich in Form eines Cross-Site-Scripting-Angriffs und der Ausführung von JavaScript-Code bemerkbar. Diese beiden Sicherheitslöcher werden als mittelschwer bewertet, während die übrigen drei Lecks als weniger gefährlich eingestuft werden, denn sie lassen sich nicht oder nur unter sehr ungewöhnlichen Bedingungen zur Ausführung von Programmcode missbrauchen.

Firefox 1.5
Firefox 1.5
Zudem behält Firefox 1.5.0.5 den Browser-Verlauf bei, der in der Vorversion gelegentlich verloren ging, und mailto-Links werden in IMG-SRC-Tags nun korrekt erkannt.

Firefox 1.5.0.5 steht unter anderem in deutscher Sprache für Windows, Linux und MacOS X kostenlos zum Download bereit. Alternativ kann die Aktualisierungsfunktion des Browsers verwendet werden, was die Download-Größe auf rund 5 MByte verringert. In den nächsten Tagen soll der E-Mail-Client Thunderbird ebenfalls in der Version 1.5.0.5 erscheinen und gleichfalls Sicherheitslücken schließen. Auch für die Browser-Suite SeaMonkey wird es wohl in Kürze ein Sicherheits-Update geben.

Nachtrag vom 27. Juli 2006 um 11:50 Uhr:
Die Browser-Suite SeaMonkey steht ab sofort in der Version 1.0.3 für Windows, Linux und MacOS X zum Download bereit und schließt alle in Firefox gefundenen zwölf Sicherheitslöcher. Darüber hinaus beseitigt die neue SeaMonkey-Ausführung eine schwere Sicherheitslücke bei der Verarbeitung von vCard-Daten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


noplease 01. Aug 2006

Lesen bildet ... und das am besten "an der Quelle"! Das Problem kommt vermutlich durch...

nemesis 28. Jul 2006

Die nightly builds sind nur aktuelle Snapshots des Codes. Es steht auf nem ganz anderen...

BSDDaemon 27. Jul 2006

Eng? Man beachte nun, dass 30% beim IE dann über 30 Lücken dieser Art bedeuten und beim...

gr0w 27. Jul 2006

Ohne Sound geschaut?



Aktuell auf der Startseite von Golem.de
Elektromobilität
Nach 20 Jahren steht Tesla vor dem Absturz

Sinkende Absatzzahlen, Entlassungen, technologischer Rückstand und fehlende Führung durch den Chef haben Tesla in eine gefährliche Lage gebracht.
Ein IMHO von Frank Wunderlich-Pfeiffer

Elektromobilität: Nach 20 Jahren steht Tesla vor dem Absturz
Artikel
  1. Ultrastar Transporter: WD stellt externe 368-TByte-SSD vor
    Ultrastar Transporter
    WD stellt externe 368-TByte-SSD vor

    Während wenige Terabyte für den Heimgebrauch reichen, gelten im Datacenter andere Maßstäbe. Die wohl größte externe SSD ist in jeder Hinsicht gigantisch.

  2. Neue Bundesdatenschutzbeauftragte: Zwischen Datenschutz und Datennutzung
    Neue Bundesdatenschutzbeauftragte
    Zwischen Datenschutz und Datennutzung

    Die Nominierung der Datenexpertin und Wissenschaftlerin Louisa Specht-Riemenschneider zur Bundesdatenschutzbeauftragten verspricht neue Akzente im Datenschutz.
    Eine Analyse von Christiane Schulzki-Haddouti

  3. Scheidungsportal: Eingabefehler mündet in Scheidung eines falschen Ehepaares
    Scheidungsportal
    Eingabefehler mündet in Scheidung eines falschen Ehepaares

    Die zuständige Londoner Kanzlei hat den Fehler zwar bemerkt und eine Aufhebung des Scheidungsbeschlusses angefordert, ein Richter hat diese jedoch abgelehnt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MindStar: Gigabyte RTX 4070 Super Gaming OC 649€ - günstig wie nie! • Switch-Spar-Sets • Panasonic OLED-TV 54% billiger • HP Omen 16.1" FHD/144 Hz, Ryzen 7 6800H, RTX 3070 Ti -52% • Alternate: Notebook- und Super-Sale [Werbung]
    •  /