<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Sicherheitslücke in Mozilla-Software</title>
    <link>http://forum.geizhals.at/feed.jsp?id=286076</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Sicherheitslücke in Mozilla-Software</title>
      <link>http://forum.geizhals.at/t286076,1876129.html#1876129</link>
      <description>&lt;br&gt;&gt; 				danke ganz lieb........ist ja der ur schreckliche fehler im vergleich zum IE&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;hast recht muß man gleich wieder VMWare mit IE aufsetzen... will außerdem mal wieder ein Popup sehn, weiss scho garnimmer wie sowas aussieht :&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 27 Oct 2004 05:23:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t286076,1876129.html#1876129</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2004-10-27T05:23:09Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke in Mozilla-Software</title>
      <link>http://forum.geizhals.at/t286076,1876128.html#1876128</link>
      <description>Ximian Evolution verwenden :p&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 27 Oct 2004 05:21:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t286076,1876128.html#1876128</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2004-10-27T05:21:25Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke in Mozilla-Software</title>
      <link>http://forum.geizhals.at/t286076,1876116.html#1876116</link>
      <description>danke ganz lieb........ist ja der ur schreckliche fehler im vergleich zum IE &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 27 Oct 2004 05:07:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t286076,1876116.html#1876116</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2004-10-27T05:07:57Z</dc:date>
    </item>
    <item>
      <title>Sicherheitslücke in Mozilla-Software</title>
      <link>http://forum.geizhals.at/t286076,1876042.html#1876042</link>
      <description>&lt;a href="http://www.vnunet.de/Security/article.asp?ArticleID=20041026014" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.vnunet.de/&lt;wbr/&gt;Security/&lt;wbr/&gt;article.asp?&lt;wbr/&gt;ArticleID=20041026014&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/security/news/meldung/52551" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;52551&lt;/a&gt; &lt;br&gt;&lt;br&gt;"Die Web- beziehungsweise E-Mail-Anwendungen Mozilla, Thunderbird und Firefox der Mozilla-Foundation legen unter Unix-Systemen temporär geöffnete Dateien mit den falschen Rechten ab, sodass jedermann mit gültigem Benutzerkonto darauf Zugriff hat. Laut einem Advisory tritt dieser Fall unter anderem in Thunderbird auf, wenn ein Anwender einen Dateianhang oder einen Link in einer Mail öffnet und beim folgenden Dialog "Öffnen mit" wählt.&lt;br&gt;&lt;br&gt;Beispielsweise wird ein PDF-Dokument dann mit xpdf angezeigt. Dazu legt Thunderbird die komplette Kopie der Datei in /tmp mit Leserechten für alle ab. Ein gerade auf dem System, etwa per ssh, angemeldeter weiterer Anwender kann so ebenfalls die offenen Dokumente mitlesen, bis sie -- bei diesem Beispiel -- in xpdf wieder geschlossen werden.&lt;br&gt;&lt;br&gt;Betroffen sind Mozilla 1.7 bis 1.7.3, Firefox 0.9 bis 1.0PR und Thunderbird 0.6 bis 0.8. Patches zum Beseitigen des Problems sind derzeit nur über die CVS-Repositories verfügbar. "&lt;br/&gt;</description>
      <pubDate>Wed, 27 Oct 2004 00:23:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t286076,1876042.html#1876042</guid>
      <dc:creator>barbos</dc:creator>
      <dc:date>2004-10-27T00:23:21Z</dc:date>
    </item>
  </channel>
</rss>
