Neue Sicherheitslücke im Firefox 3.5.1
20.07.2009
Wer den neuen Sicherheits-Patch allerdings nicht einspielen kann oder will, sollte zumindest die Javascript-Funktionen der Software abschalten: Laut Golem.de befinden sich beide Sicherheitslücken in der jeweiligen Javascript-Funktion des Adobe Reader.
Die Updates stehen allerdings nur für ...
Ändert man die Zuordnung dieser Dateiendungen, ...
Die Entwickler des Mozilla Thunderbird haben die neue Version 2.0.0.17 zum Download freigegeben. Das Update schließt 7 Sicherheitslücken und sollte daher unbedingt ausgeführt werden. 2 der behobenen Sicherheitslücken waren als kritisch eingestuft, jedoch nur wenn die standardmäßig deaktivierten JavaScript-Funktionen aktiviert wurden.
Geschlossen wurden mit dem Update folgende Sicherheitslücken:
- Heap overflow when canceling newsgroup message
- resource: traversal vulnerabilities
- BOM characters stripped from JavaScript before execution
- Crashes with evidence of ...