RäucherstäbchenRäucherstäbchen bei indilaya.de

Indische und tibetische Räucherstäbchen, Räucherkegel, Dhoop Sticks, Räucherwerk, Zubehör und vieles mehr...

 

Ein fast schon strukturell zu nennendes Sicherheitsproblem mehrerer bekannter Firefox-Erweiterungen hat der amerikanische Student Christopher Soghoian entdeckt. Das Problem besteht darin, dass die im Firefox installierten Erweiterungen selbsttätig nach Updates suchen und es dabei auch akzeptiert wird, dass diese Updates von nicht (z.B. per SSL) geschützten Rechnern akzeptiert werden.

Das lässt beispielsweise Man-in-the-Middle-Szenarien zu, bei denen Angreifer die von den Extensions ausgehenden Requests gewissermaßen kapern und eigene "Updates" in den Browsern installieren.

Nicht betroffen von dem Problem sind alle Updates, die über das per SSL geschützte (https:) Mozilla Center für "Firefox Add-ons" erfolgen. Betroffen sind aber die Erweiterungen teilweise führender Online-Angebote wie beispielsweise Google, Yahoo, Del.icio.us, Facebook, AOL, LinkedIn, NetCraft und PhishTank.

Diese Erweiterungen werden über ungeschützte Server auf dem Laufenden gehalten und sind damit angreifbar. Ein beunruhigender Zustand vor allem bei den weit verbreiteten Google-Erweiterungen, bei denen noch dazu das Update still und ohne die sonst übliche Bestätigung erfolgt.

Für den Google Toolbar und Google Browser Sync wird zwar nach Angaben Googles "in Kürze" ein Patch eingespielt - doch auch darüber wird es keine Benachrichtigung geben.



Dieser Beitrag wurde gesperrt. Es kann kein Kommentar abgegeben werden.

Updates und Infoletter

Der Intern.de Newsletter (Mail-Abo) wird täglich verschickt.

Bleiben Sie auf dem Laufenden:

...am häufigsten aufgerufen

Piraten zu Haft verurteilt - aber wer geht schon gerne ins Gefängnis?
Liest man heute, was die deutschen Mainstream-Medien über die gestrige Ablehnung des Revisionsantrags im Fall...   mehr...
MegaUpload - Hosting Provider wollen zwei Wochen mit der Löschung der Daten warten
Seit einigen Tagen werden Meldungen verbreitet, wonach die bei MegaUpload gespeicherten privaten Inhalte am Donnerstag...   mehr...
Kaleidescape - Gerichtsurteil sieht in Film-Server Urheberrechtsverletzung
´Nach einem schon seit fast acht Jahren dauernden Rechtsstreit scheinen die Hollywood-Filmstudios nun doch gegen den...   mehr...
Bundesverfassungsgericht lehnt Verfassungsbeschwerde wegen Slysoft-Links ab
Über den Rechtsstreit der (deutschen) Musikindustrie gegen den Heise-Verlag hat nun auch das Bundesverfassungsericht...   mehr...
Britische Richter machen im Fall des UFO-Hackers Druck - 10 Jahre nach der Tat
Die britische Gerichtsbarkeit hat nach 10 Jahren Streit um die Auslieferung von Gary McKinnon die Nase voll: Zwei...   mehr...
Intern.de FindLinks Intern.de Internet News Intern.de News Mix