Autor Thema: Seamonkey 1.1.1 behebt Sicherheitslücken in der Websuite  (Gelesen 449 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Das Seamonkey-Projekt hat ein Security Release für die Serie 1.1 seiner Websuite herausgebracht. Die Version 1.1.1 behebt einige Sicherheitslücken und von Nutzern berichtete Probleme, heißt es auf der Website des Projekts. Das Update behebt laut Changelog Fehler, die unter anderem den Parser, die Zeichensatzauswahl, das Caching und den Popup-Blocker betreffen.

Daneben ist, wie bereits gemeldet, Version 1.0.8 für die Serie 1.0 verfügbar. Beide Updates sind für Windows, Linux und Mac OS X erhältlich. Version 1.0.8 richtet sich an "konservative Nutzer", die an der Seamonkey-Serie 1.0.x festhalten, obwohl die Serie 1.1.x stabil sei. Allen anderen rät das Projekt, 1.1.1 zu nutzen.

http://www.mozilla.org/projects/seamonkey/releases/seamonkey1.1.1/

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Exploit für Firefox und Seamonkey kursiert
« Antwort #1 am: 01 März, 2007, 17:25 »
Für eine in den neuesten Versionen von Firefox und Seamonkey beseitigte Sicherheitslücke ist Exploit-Code öffentlich verfügbar, warnt eine US-Behörde.

Das US-CERT, eine zum Heimatschutzministerium gehörende IT-Behörde, warnt vor einer Schwachstelle in Firefox , für die es einen öffentlich verfügbaren Demo-Exploit geben soll. Es geht dabei um eine von Michal Zalewski entdeckte Sicherheitslücke bei der Behandlung des OnUnload()-Events in Javascript. Eine speziell präparierte Web-Seite könnte dies ausnutzen, um beliebigen schädlichen Code einzuschleusen und auszuführen.

Die neuesten Versionen von Firefox (2.0.0.2 und 1.5.0.10) und der Websuite Seamonkey (1.1.1 und 1.0.8), die kürzlich bereit gestellt worden sind, enthalten diese Schwachstelle bereits nicht mehr, wie die Mozilla-Stiftung in ihrem Security Advisory 2007-08 angibt. Ältere Versionen der Browser vor Firefox 2.0.0.1/1.5.0.9 sowie Seamonkey 1.0.7 sollen demnach nicht betroffen sein.

Während Firefox-Benutzer recht kurzfristig automatisch auf eine neu erschienene Version hingewiesen werden, kann ein solcher Hinweis bei Seamonkey, je nach Konfiguration, einige Zeit auf sich warten lassen oder gänzlich unterbleiben. Wenn Sie Seamonkey einsetzen, laden Sie sich die aktuelle Version am Besten selbst herunter und installieren sie.

Mittlerweile ist auch das Mail-Programm Thunderbird in einer aktualisierten Fassung erhältlich. Die Version 1.5.0.10 beseitigt diejenigen Sicherheitslücken, die auch in der aktuellen Firefox-Version gestopft worden sind, soweit sie Thunderbird betreffen.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )