symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Opera hatte um 1 Woche Zeit für 7.01 gebeten
Veröffentlicht durch XTaran am Mittwoch 05. Februar, 18:32
Aus der early-disclosure Abteilung
Security Ermel schreibt "Wie Heise berichtet, hat Opera eine neue Version 7.01 seines Browsers zum Download bereitgestellt, in der die gestern von GreyMagic publizierten Sicherheitslöcher in der JavaScript-Implementation gestopft sind (Symlink berichtete)." Wie heute auf BugTraq bekannt wurde, hatte Opera laut The Register nach der Benachrichtigung darum gebeten, mit der Veröffentlichung der Lücken bis zum 6. Februar zu warten. GreyMagic hat sie aber bereits am 4. Februar auf BugTraq veröffentlicht.

Ermel hat die neue Version auch gleich getestet:

"Bei einem schnellen Test konnte ich die GreyMagic-Exploits mit der neuen Version nicht mehr ausführen; Heise schreibt Ähnliches, funktionieren tut der Patch also anscheinend. Wie Opera das so schnell geschafft hat, ist mir aber ein Rätsel. Die werden ja kaum innerhalb von 24 Stunden ihr Sicherheitsmodell komplett umgestellt haben. Ob die Lecks auf Dauer gestopft sind, bleibt also IMHO abzuwarten."

Nunja, sie haben dann wohl 6 von geplanten 7 Tagen gebraucht, wenn sie am 31. Januar informiert wurden. Siehe auch den entsprechenden Thread im Opera-Forum. Aber inwiefern sich das Sicherheitsmodell geändert hat, würde mich auch interessieren.

Eine Webseite mit einem allgemeinen Browser-Sicherheitstest von der belgischen Firma scanit wurde ebenfalls gestern auf BugTraq angekündigt. Allerdings meinte diese Seite zu meinem Galeon "We did not check if Browser Security Test works with your version of the browser. That means that it might not work at all or crash your browser. We don't have any tests that check for vulnerabilities specific to your browser version." und am Ende des Tests gab's statt einem Ergebnis nur ein "Session syncronization error is detected.". Vielleicht klappt's ja mit Opera, MSIE oder Mozilla...

Iraks TLD | Druckausgabe | Linux Handheld-Server von Sony mit WaveLAN (Update)  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Thread im Opera-Forum
  • Browser-Sicherheitstest
  • scanit
  • angekündigt
  • Ermel
  • Heise
  • Opera
  • Download
  • GreyMagic
  • Symlink berichtete
  • BugTraq
  • bekannt wurde
  • laut The Register
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Browser-Sicherheit (Score:2, Interessant)
    Von mr.survearchive am Wednesday 05. February, 18:56 MEW (#1)
    (User #1149 Info) http://www.survearchive.ch
    Die Story vom Montag in http://www.againsttcpa.com/news.html macht noch mehr Eindruck (oh weh).
    . . .
    Don't discuss about life - live it!
    deppen (Score:0)
    Von Anonymer Feigling am Thursday 06. February, 10:23 MEW (#2)
    wenn das stimmt, sind die Leuts von GreyMagic ziemliche Deppen. Es ist mir schon klar, dass solche Löcher so schnell wie möglich publik gemacht werden sollen, aber wenn die betroffene Firma schon extra darum bittet, noch zwei Tage zu warten, um den Browser so sicher wie möglich machen zu können und dann trotzdem veröffentlicht wird, ist das fahrlässig.
    scanit-Sicherheitstest (Score:2, Informativ)
    Von Ermel (symlink@bei-ermel.de) am Thursday 06. February, 11:41 MEW (#3)
    (User #1124 Info)

    Der Sicherheitstest von scanit läuft zwar auf Opera, meldet aber, daß es von einer Microsoft Internet Explorer document.write() Zone Bypass Vulnerability (bid6017) betroffen sei und empfiehlt upgrading to Internet Explorer 6 Service Pack 1 to correct this problem.

    Schönen Dank auch. ;-)


    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen