Firefox: Sicherheitslücke / NoScript-Erweiterung
Dienstag, den 25. April 2006 | 4 Kommentare »Nicht so schön: Gute 10 Tage nach der Veröffentlichung von Firefox 1.5.0.2 wurde heute eine Sicherheitslücke bei Firefox gemeldet. Laut www.golem.de tritt das Sicherheitsleck im Zusammenspiel mit dem JavaScript-Befehl iframe.contentWindow.focus() auf. Angreifer können darüber einen Buffer Overflow verursachen, der den Browser zum Absturz bringen kann, aber auch das Einschleusen von Programmcode ermöglicht. Ein Angreifer könnte [...]

