<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Mozilla und Firefox geben sensible Informationen preis</title>
    <link>http://forum.geizhals.at/feed.jsp?id=396657</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3199604.html#3199604</link>
      <description>Wird hier jetzt für jeden Fehler eines x-beliebigen Browsers ein neues Thema eröffnet?&lt;br&gt;&lt;br&gt;Willst du nicht gleich für jeden Bugzilla Eintrag ein neues Thema eröffnen?&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2006 14:18:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3199604.html#3199604</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2006-02-12T14:18:32Z</dc:date>
    </item>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3199480.html#3199480</link>
      <description>tja...ich nehm sowieso nur opera &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2006 13:31:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3199480.html#3199480</guid>
      <dc:creator>Bart Simpson</dc:creator>
      <dc:date>2006-02-12T13:31:24Z</dc:date>
    </item>
    <item>
      <title>Re(3): Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3198510.html#3198510</link>
      <description>Komisch bei Secunia sind aber 2 Lücken aus dem Jahr 2004 weiterhin als offen gekennzeichten. &lt;br&gt;&lt;br&gt;Von wegen alle Fehler gleich beheben - Woher diese Ammenmärchen kommen möcht ich mal wissen&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2006 23:37:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3198510.html#3198510</guid>
      <dc:creator>obsolet</dc:creator>
      <dc:date>2006-02-11T23:37:13Z</dc:date>
    </item>
    <item>
      <title>Neue IE-Lücke veröffentlicht</title>
      <link>http://forum.geizhals.at/t396657,3185309.html#3185309</link>
      <description>ha ha&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/security/news/meldung/69225" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;69225&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 21:50:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3185309.html#3185309</guid>
      <dc:creator>barbos</dc:creator>
      <dc:date>2006-02-06T21:50:14Z</dc:date>
    </item>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3185295.html#3185295</link>
      <description>NoScript&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 21:42:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3185295.html#3185295</guid>
      <dc:creator>barbos</dc:creator>
      <dc:date>2006-02-06T21:42:34Z</dc:date>
    </item>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3185119.html#3185119</link>
      <description>&lt;br&gt;die perfekte software gibt es nicht, fehler gibts dort wie da ... nur da halt ein bißchen mehr oder weniger als dort &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 20:46:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3185119.html#3185119</guid>
      <dc:creator>teleth</dc:creator>
      <dc:date>2006-02-06T20:46:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3184987.html#3184987</link>
      <description>Bei den Open Source Sachen wird wenigstens ein Problem publiziert und nicht totgeschwiegen und so nebst an einer Lösung in absehbarer Zeit gearbeitet....&lt;br&gt;&lt;br&gt;pong&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 19:53:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3184987.html#3184987</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2006-02-06T19:53:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3184828.html#3184828</link>
      <description>Wahrscheinlich weil Firefox-User sich im Klaren sind, dass jede Software Sicherheitslücken aufweist, sie diese allerdings seit der Benutzung des Firefox nur noch aus ihrer Internet Explorer-Vergangenheit kennen. &lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 18:44:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3184828.html#3184828</guid>
      <dc:creator>eierschwammerl</dc:creator>
      <dc:date>2006-02-06T18:44:08Z</dc:date>
    </item>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3184795.html#3184795</link>
      <description>Wo sind Eure Kommentare? Bei IE (MS-Produkten) wird doch auch immer gleich hergezogen.&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 18:31:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3184795.html#3184795</guid>
      <dc:creator>Binchen</dc:creator>
      <dc:date>2006-02-06T18:31:00Z</dc:date>
    </item>
    <item>
      <title>Re: Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3184792.html#3184792</link>
      <description>Wo sind Eure Kommentare? Bei IE wird doch auch immer gleich hergezogen.&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 18:31:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3184792.html#3184792</guid>
      <dc:creator>Binchen</dc:creator>
      <dc:date>2006-02-06T18:31:00Z</dc:date>
    </item>
    <item>
      <title>Mozilla und Firefox geben sensible Informationen preis</title>
      <link>http://forum.geizhals.at/t396657,3183805.html#3183805</link>
      <description>Das nur von Browsern der Mozilla-Familie unterstützte Element für Cascading Stylesheets (CSS) "-moz-binding" lässt sich nutzen, um mit Hilfe einer manipulierten Website beliebigen JavaScript-Code in das Document Object Model (DOM) des Browsers einzuschleusen. Dadurch ist es möglich, so genannte Inter-Domain-Zugriffe auf Daten durchzuführen, die andere Websites zur Identifizierung des Nutzers im Browser hinterlegen, wie beispielsweise Cookies und Session-IDs. Schlimmstenfalls kann ein Angreifer durch dieses Cross-Site-Scripting[1] (XSS) auf den Namen des Opfers beispielsweise Bezahldienste und Online-Portale nutzen und Zugang zu weiteren sensiblen Daten erlangen.&lt;br&gt;&lt;br&gt;Betroffen von dem Problem sind alle Browser der Mozilla-Familie einschließlich Netscape und Firefox. Auch das gerade erst freigegebene Update auf Firefox 1.5.0.1[2] behebt das Problem noch nicht.&lt;br&gt;Ursprünglich sollte "-moz-binding" Stylesheet-Entwicklern stärkeren Einfluss auf das Erscheinungsbild des Browsers ermöglichen. Doch ähnlich der DHTML-Lücke[3] des Internet Explorers und der Chrome-Problematik[4] von Mozilla bergen derartige Funktionen auch ein häufig unterschätztes Potenzial für Missbrauch.&lt;br&gt;&lt;br&gt;Siehe dazu auch:&lt;br&gt;&lt;br&gt;Eintrag in der Fehlerdatenbank von Mozilla[5]&lt;br&gt;&lt;br&gt;(cr[6]/c't)&lt;br&gt;&lt;br&gt;URL dieses Artikels:&lt;br&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://www.heise.de/security/news/meldung/69159" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;69159&lt;/a&gt; &lt;br&gt;&lt;br&gt;Links in diesem Artikel:&lt;br&gt;&amp;nbsp;&amp;nbsp;[1] &lt;a href="http://www.heise.de/security/artikel/38658" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;artikel/&lt;wbr/&gt;38658&lt;/a&gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;[2] &lt;a href="http://www.heise.de/security/news/meldung/69139" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;69139&lt;/a&gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;[3] &lt;a href="http://www.heise.de/security/news/meldung/54352" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;54352&lt;/a&gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;[4] &lt;a href="http://www.heise.de/security/artikel/61652/0" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;artikel/&lt;wbr/&gt;61652/&lt;wbr/&gt;0&lt;/a&gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;[5] &lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=324253" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;bugzilla.mozilla.org/&lt;wbr/&gt;show_bug.cgi?&lt;wbr/&gt;id=324253&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 06 Feb 2006 14:06:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t396657,3183805.html#3183805</guid>
      <dc:creator>Da Horstl</dc:creator>
      <dc:date>2006-02-06T14:06:01Z</dc:date>
    </item>
  </channel>
</rss>
