Re: Sicherheitslücke in Mozilla-Firefox 2.0.0.5

From: Timo Birnschein <timo-birnschein_at_web.de>
Date: Thu, 26 Jul 2007 00:04:52 +0200

Hallo,

bei mir "klapps". Die Seite konnte mein zuvor eingegebenes Pwd
auslesen... O_o

Toller Browser... Nutz hier grade Windows XP mit SP2 und Firefox 2.0.0.5

Gruß
Timo

tux64 schrieb:
> Hmm.... Komisch, bei mir passiert nix. Weder POPUP-Fenster, noch
> irgendwas anderes.
>
> Allerdings arbeite ich auch nicht mir Passwort-Mangern.
>
>
> Am Wed, 25 Jul 2007 17:08:01 +0200
> schrieb Mark-Walter_at_t-online.de (Mark Walter):
>
>
>> Hi,
>>
>> es gibt eine neue Sicherheitslücke, die sowohl Windows als auch etch
>> betrifft.
>>
>> Bei aktivierten Javascript und einem entsprechender Webserver den man
>> benutzt, der diesen schadhaften Code enthaelt, liest dieser das
>> Passwort aus.
>>
>> D.h. Usernamen und Passwort.
>>
>> Mehr konnte ich nicht testen, aber ich vermute es haengt von der
>> Mozilla- Version ab, und sollte daher auf jedem OS gleich sein.
>>
>> Wer testen moechte ob seine Mozilla-Firefoxversion anfaellig ist, kann
>> das hier tun:
>>
>> http://www.heise-security.co.uk/services/browsercheck/demos/moz/pass1.shtml?name=hallo&password=postit
>>
>>
>
>
>
Received on Thu Jul 26 2007 - 00:04:52 CEST

This archive was generated by hypermail 2.2.0 : Thu Jul 26 2007 - 00:04:55 CEST