Wer ist online?

Insgesamt ist 1 Besucher online :: 0 registrierte, 1 Gast
Der Besucherrekord liegt bei 237 Besuchern, die am Montag 5. März 2012, 17:15 zeitgleich online waren.

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast

basierend auf den in den letzten 5 Minuten aktiven Besuchern

Statistik

1 Beitrag


Geburtstage

Heute hat kein Mitglied Geburtstag

Neuestes öffentliches Bild


Das neuste Usergaleriebild
Bewertung: Nicht bewertet
Kommentare: 0

Kalender

<< Mai 2012 >>
Mo Di Mi Do Fr Sa So
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

Fest u. Feiertage Kalender-Ereignisse
01.05. - 1. Mai
13.05. - Muttertag
17.05. - Christi Himmelfahrt
27.05. - Pfingstsonntag
28.05. - Pfingstmontag

Fehler in Firefox...

Fehler in Firefox...

Neuer Beitragvon Yep am Montag 15. Mai 2006, 15:13

...gefährdet Systemstabilität!

Ein Problem mit der aktuellen und früheren Version von Firefox macht derzeit von sich reden. Zahlreiche Verweise von Image-Source-Tags auf eine mailto-URI veranlassen das System, die mit Mail verknüpfte Anwendung beim Besuch einer Webseite ohne Nutzerinteraktion zu öffnen. Normalerweise sollte <img src=> einen Pfad zu einem Bild enthalten – eine mailto: hat dort eigentlich nichts zu suchen.

Ein bereits kursierender Exploit macht genau dies und ruft das Tag per JavaScript gleich 100-mal auf, sodass sich ebenso viele Thunderbird- oder Outlook-Fensterchen öffnen. Dass dies das System aus dem Tritt bringen kann, liegt nahe. Unter Umständen wird das System dadurch unbenutzbar. Bei einem Test der heise-Security-Redaktion verabschiedete sich allerdings nur Thunderbird nach dem hundertsten Fenster mit einer Fehlermeldung – der Windows-XP-PC mit nur 256 MByte Speicher lief anschließend stabil weiter.

Wer kein Risiko eingehen will, schaltet in Firefox das automatische Öffnen der Mail-Anwendung einfach ab. In der Adressleiste gibt man dazu about:config ein und stellt die Option warn-external.mailto auf true. Allerdings muss der Anwender dann 100-mal den Dialog wegklicken. Alternativ lässt sich der Aufruf von Mail-Programm durch Firefox abstellen, indem man network.protocol-handler.external.mailto auf false setzt.

Siehe dazu auch:

* Confirmed bug in Firefox 1.5.0.3, Bericht auf Securityreview
http://www.securityview.org/confirmed-b ... -1503.html
http://www.heise.de
BildBild
Benutzeravatar
Yep
Professor honoris UnART
 
Beiträge: 327
Registriert: Dienstag 28. März 2006, 10:59

Zurück zu TECHNOLOGIE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast