Autor Thema: Neue Version von Firebug behebt Schwachstelle  (Gelesen 424 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neue Version von Firebug behebt Schwachstelle
« am: 06 April, 2007, 10:52 »
Version 1.03 von Firebug, einem leistungfähigen JavaScript-Debugger für Firefox, schließt eine Lücke, mit der sich Code im Chrome-Kontext, also mit den höchsten Zugriffsrechten, im Browser ausführen ließ. Dazu muss mit dem Debugger allerdings bösartiger JavaScript-Code geladen werden. Das kommt in der Regel selten vor, da das Firebug-Add-on in der Regel von Entwicklern benutzt wird, um eigene Programme zu kontrollieren. Analysiert man damit jedoch fremde Seiten, wie es unter anderem Sicherheitsspezialisten tun, kann es passieren, dass man Schadcode untergejubelt bekommt. Dazu reicht bereits der Besuch einer präparierten Seite mit aktiviertem Firebug aus.

Ursache des Problems ist laut Fehlerbericht die Möglichkeit, sich Meldungen mittels der Funktion console.log auf die Fehlerkonsole ausgeben zu lassen. Darüber ist es möglich, JavaScript in die Konsole zu schleusen und mit den Rechten von chrome auszuführen.

Siehe dazu auch:

    * Firebug Goes Evil, Fehlerbericht von pdp -> http://www.gnucitizen.org/blog/firebug-goes-evil

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )