babelport.com Logo
Translation Office 3000
  Home  |  My BabelPort  |  Projects  |  Directories  |  Community  |  Tools/Extras  |  About     German | English |
Membership Info
Forgot your password?
Register now
Welcome Members
rosett
ssalvas
liorlib
Infobox
>Translation Problem Areas
>Translator Prerequisites and the A-Z of Becoming a Translator
>How to calculate your per word rate
See all articles>
Navigation
HOME
>News
>Articles
>Remote News Feed
>Contact
>Register
MY BABELPORT
PROJECTS
DIRECTORIES
COMMUNITY
TOOLS/EXTRAS
ABOUT
Read News Article

Firefox 1.0.3 Javascript Sicherheitsproblem

An Ad

Translation Contract. A Standards-based Model Solution
Uwe Muegge

Integrate business news on your website free of charge and offer your visitors up-to-date content! Click here for more information.

heise berichtete bereits gestern, dass in der neuesten Version des freien Open-Source Webbrowsers Firefox eine Schwachstelle in der Javascript-Verarbeitung enthalten ist, die es modifizierten Webseiten erlaubt, Programme herunterzuladen und auszuführen.

Das Problem hängt mit der Verarbeitung von Mozilla Erweiterungen zusammen und konnte durch heise.de in der Version 1.0.3 verifiziert werden, nicht jedoch in Version 1.0.2. Webseiten mit entsprechend modifiziertem Javascript können dadurch Software auf das lokale PC-Laufwerk herunterladen und ausführen. Auf diese Weise könnten Angreifer Trojaner und Viren einschleusen. Die Schwachstelle ist durch einen Proof-Of-Concept Test bekannt geworden; über  wirklich schadhafte Ausnutzung ist bisher nicht berichtet worden.

Die Mozilla Foundation empfiehlt die Funktion Websiten das Installieren von Software erlauben zu deaktivieren. Diese Funktion ist unter Extras > Einstellungen > Web-Features zu finden. Alternativ können Nutzer auch die Javascript-Verarbeitung komlett ausschalten, was jedoch bei einer Großzahl von Webseiten zu Problemen führen könnte. Ein Patch für diese Schwachstelle ist zur Zeit noch nicht veröffentlicht.

Sources : http://www.heise.de/security/news/meldung/59374

© May, 9th.2005, for BabelPort
 
 

Further Articles in category PC Security

 
>Automatic Translation Services pose security risk: Embedded Malicious Code
>IT-Security not less important in 2007
>IE ermöglicht Angriff; Inoffizieller Patch für Lücke im Internet Explorer
>Adobe closes critical security holes in Flash and Shockwave
>Microsoft, Apple fix security holes
>Microsoft Patches: Seven at one stroke
>AOL users beware: security holes in AOL software
>Windows Vista: Next Generation OS with old flaws
>Critical Windows Updates available
>Microsoft Patch Day: critical holes in Internet Explorer

 


Latest News
CAT: PASSOLO releases new service release
TIN: One step further towards single European patent
TIN: Survey shows 80% lost revenue due to translation errors
TIN: Technology CEO of the Year: SDL's Mark Lancaster
More News>
Transhelp Requests
RU>EN:
???????????? ?????? ?????? ???????
Agency in the Spotlight
We recommend
Technical Translation Centre
Specialist of the Day
We recommend
Anja Peschel
Languages Experience
EN==>DE 12 yrs
Upgrade to or extend your PREMIUM membership and profit from our exclusive services
Bookmark/Link Us
Bookmark Us Bookmark US
Make Us your Homepage Make Homepage
Link To Us Link To Us
© 2004, cpi Imprint   |  Privacy policy |  Terms & Conditions |  Contact Us  |  Report an error last update May, 3rd 2007