Spoofing-Schwachstelle im Webbrowser Firefox

03 01 2008 11:47

Aviv Raff hat eine neue Spoofing-Schwachstelle in der HTTP-Auth Authentifizierung im Webbrowser Firefox gefunden.

Details zur Lücke hat er bislang nicht veröffentlicht. Nur einen Screenshot der Authentifizierungs-Dialogbox.

Hiermit veröffentliche ich ebenfalls nur einen Screenshot einer (weiteren !?) Spoofing-Schwachstelle, die aber ausschließlich durch den Benutzer zustande kommt.
Ob es letztendlich der gleiche Fund ist, wird sich nach einer detailierteren Beschreibung Raffs zeigen.

Leider macht einem der deutsche Satzbau in Firefox einen Strich durch die Rechnung. Wer nun einen geschickten deutschen Satz zusammenbekommt oder nur auf die englischsprachige Firefox-Version setzt, hat keine weiteren Probleme. So ist der Satzbau noch fehlerhaft - spaßeshalber habe ich Raffs Realm 1:1 übernommen. Eigentlich ist das von der Schwierigkeit her eine "0815-Lücke", die sowohl bei Basic- als auch Digest-Authentifizierung funktioniert.

Wer es selber einmal ausprobieren will: http://testing.bitsploit.de
(Nur für kurze Zeit verfügbar.)


Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at del.icio.us Digg Spoofing-Schwachstelle im Webbrowser Firefox Mixx Spoofing-Schwachstelle im Webbrowser Firefox Bloglines Spoofing-Schwachstelle im Webbrowser Firefox Technorati Spoofing-Schwachstelle im Webbrowser Firefox Fark this: Spoofing-Schwachstelle im Webbrowser Firefox Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at YahooMyWeb Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at Furl.net Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at reddit.com Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at blinklist.com Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at Spurl.net Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at NewsVine Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at Simpy.com Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at blogmarks Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  with wists Bookmark Spoofing-Schwachstelle im Webbrowser Firefox  at Ma.gnolia.com wong it! Bookmark using any bookmark manager! Stumble It!

Trackbacks


Keine Trackbacks

Kommentare

Ansicht der Kommentare: (Linear | Verschachtelt)
Noch keine Kommentare

Kommentar schreiben

*

*


Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.



Kommentare werden erst nach redaktioneller Prüfung freigeschaltet!