AUKTIONSWALL

noch mehr Domain für Bautzen
bautzen.net        bautzenNet.de

WarnMeldungen 976
03.Januar 2009
Mehrere Schwachstellen in 'Mozilla-Produkten' ermoeglichen Codeausfuehrung
03.Januar 2009
Mehrere Schwachstellen in 'RealNetworks Helix Server' ermoeglichen Codeausfuehrung
30.Dezember 2008
Schwachstelle im 'Windows Media Player' ermoeglicht Ausfuehren von Programmcode
30.Dezember 2008
Denial-of-Service Schwachstelle in Qemu und KVM VNC server
24.Dezember 2008
Schwachstelle in 'Microsoft SQL Server' ermoeglicht Codeausfuehrung
24.Dezember 2008
Denial-of-Service Schwachstelle in 'Sophos Anti-Virus' Produkten
24.Dezember 2008
Schwachstelle in 'GNU Enscript' ermoeglicht Codeausfuehrung
24.Dezember 2008
Schwachstelle im IBM WebSphere Portal ermoeglicht das Umgehen von Sicherheitsvorkehrungen
24.Dezember 2008
Schwachstelle in 'Sun Java System Portal Server' ermoeglicht Ausspaehen von Informationen
24.Dezember 2008
Jugendliche veroeffentlichen viele private Informationen im Netz
1 2 3 4 5 ... > >>

nach Meldungen suchen
WarnMeldung
Plattform: Unix, Linux, Microsoft Windows
Software: Firefox, SeaMonkey, Thunderbird
Relevanz: hoch
Remoteangriff: JA
Auswirkung: Ausfuehren beliebigen Programmcodes mit Benutzerrechten
03.Januar 2009
Mehrere Schwachstellen in 'Mozilla-Produkten' ermoeglichen Codeausfuehrung
Am 18.12.2008 warnte CERT-Bund in der Kurzinformation CB-K08/0645 vor
mehreren Schwachstellen in den 'Mozilla'-Produkten 'Firefox',
'SeaMonkey' und 'Thunderbird'. Die 'Mozilla'-Entwickler haben nun die
'Thunderbird'-Version 2.0.0.19 bereitgestellt, in der die
Schwachstellen behoben sind 8 . Diese Version stand bislang noch
aus.

In den Anwendungen 'Mozilla Firefox', 'Mozilla SeaMonkey' und 'Mozilla
Thunderbird' existieren insgesamt zehn Schwachstellen. Der Hersteller
stuft davon drei als 'kritisch' ein.

Die Ausnutzung der Schwachstellen ermoeglicht einem entfernten
Angreifer u.a. das Ausspaehen von Daten, das Umgehen von
Sicherheitsvorkehrungen, Denial-of-Service Angriffe sowie das
Ausfuehren beliebigen Skript- oder Programmcodes mit den Rechten des
angemeldeten Benutzers.

Die Schwachstellen sind in den aktuellen Versionen von 'Mozilla
Firefox' (3.0.5 bzw. 2.0.0.20) und 'Mozilla SeaMonkey' (1.1.14)
behoben. Mit der Version 'Mozilla Firefox 2.0.0.20' endet der Support
und die Bereitstellung von Sicherheitsupdates fuer die Versionsreihe
2.x. Ausserdem wird der 'Phishing-Schutz' in der 'Mozilla
Firefox'-Versionsreihe 2.x nicht mehr unterstuetzt. Daher sollten
Anwender von 'Mozilla Firefox' Version 2.x auf die Version 3
umsteigen.

Weitere Informationen entnehmen Sie bitte folgenden Quellen:

1 http://www.mozilla.org/security/known-vulnerabilit ...
2 http://www.mozilla.org/security/known-vulnerabilit ...
3 http://www.mozilla.org/security/known-vulnerabilit ...
4 http://www.mozilla.org/security/known-vulnerabilit ...
5 http://www.mozilla.com/en-US/firefox/all.html
6 http://www.mozilla.com/en-US/firefox/all-older.htm ...
7 http://www.seamonkey-project.org/releases/
8 http://www.mozilla.com/en-US/thunderbird/all.html
nächste Meldung

nach Meldungen suchen




AUKTIONSWALL
Besucher seit 01. Juni 2008    4.455
Besucher zur Zeit: 5
Seite gelesen   64.425
Deine IP-Adresse ist   38.103.63.62
© CNC & Web 2009