Radware, ein Anbieter von integrierten Application-Delivery-Lösungen, hat die gefährliche Sicherheitslücke im neuen Mozilla-Browser Firefox 3 entdeckt. Wie das Security Operations Center (SOC) von Radware bekannt gibt, ermöglicht die Schwachstelle Angreifern Denial-of-Service-Attacken (DoS)auszuführen.

Fotogalerie: Die geheimen neuen Funktionen von Firefox 3

Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

“Obwohl Mozilla noch mehr in die IT-Sicherheit investiert hat, konnten Radware-Experten die Schwachstelle im Firefox-Browser mit Hilfe einer einfachen Fuzzing-Technik ausfindig machen”, erklärt Martin Krömer, Regional Director Central Europe bei Radware. “Das zeigt ganz deutlich, dass Zero-Minute-Attacken auch weiterhin eine große Bedrohung für Public Domains darstellen. Bei der Entwicklung neuer Netzwerklösungen müssen deshalb auch in Zukunft hohe Ansprüche an die Sicherheit gelten.”

Die Sicherheitsexperten von Radware konnten erkennen, dass die Schwachstelle im populären Browser Firefox 3 durch eine bestimmte Quelltextgestaltung einer Webseite ausgenutzt werden kann. Angreifer müssten dazu lediglich eine bestimmte Abfolge von HTML-Tags auf einer Webseite platzieren und warten, bis der Anwender die manipulierte Seite ansteuert. Häufig erreichen Angreifer dieses Ziel durch Social Engineering oder durch eine gehackte Webseite.

Sowohl die Version 3.0 als auch das kürzlich gepatchte Release 3.0.1 des Browsers sind von der Sicherheitslücke betroffen.

Silicon-Redaktion

Recent Posts

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

17 Stunden ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

2 Tagen ago

Exascale-Supercomputer JUPITER setzt Maßstäbe für Energieeffizienz

Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.

2 Tagen ago

Papierhersteller der digitalen Ära

Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…

4 Tagen ago

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

5 Tagen ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

7 Tagen ago