Autor Thema: Sicherheitslücke in Firefox-Erweiterung Greasemonkey  (Gelesen 404 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Herausgeber der Firefox-Extension Greasemonkey warnen vor einer schweren Sicherheitslücke, die es Angreifern ermöglicht, beliebige Dateien auf dem System des Opfers auszulesen. Greasemonkey ermöglicht es, Webseiten durch vom Benutzer vorgegebene JavaScripts aufzupeppen oder auszubessern (siehe dazu auch den Artikel Feintuning fürs Surfbrett, Mit User JavaScript Websites im Browser anpassen, in Ausgabe 12/05 von c't, S. 208).

Von der Sicherheitslücke betroffen sind alle Versionen vor 3.5 sowie die 4.0-Alpha-Versionen. Jede Webseite, auf die zumindest ein Greasemonkey-Skript angewandt wird, kann Dateien beim Besucher auslesen; etliche Greasemonkey-Skripte sind in Umlauf, die auf alle vom Nutzer besuchten Sites angewandt werden. Das Problem gilt für alle Plattformen. Die Greasemonkey-Entwickler raten daher dringend, Greasemonkey zu deinstallieren oder die abgespeckte Version 3.5.0 zu installieren -- darin funktionieren aber die Greasemonkey-eigenen Befehle GM_* nicht. Die Entwickler arbeiten mit Hochdruck an einer fehlerbereinigten Version ihrer Erweiterung.

Quelle und Links : http://www.heise.de/newsticker/meldung/61877

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )