Sicherheitslücke in Mozilla Firefox

ka popupblocker is doch standardmäßig aktiviert... und das neue fenster wäre ja ein popup...
 
gib mal About:config ein und such nach dem begriff, wo in dem bericht steht

such nach "dom.disable_window_flip" und änder es von False auf true. "signed.applets.codebase_principal_support" sollte standartgemäss auf False stehn sollte das nicht sein ändern, so dürfte nichts passieren

übrigens gibts neue Windows updates für die, die es noch nicht gemerkt haben...
 
Last edited:
Bei mir haben die Demos nicht funktioniert - scheine die Sicherheitseinstellungen also schon richtig zu haben :)

Trotzdem danke für den Hinweiß.
 
ja man merkt es sich einfach und nimmt net mehr an und fertig oder net ^^
 
TaLLa2XLC said:
Fix, kam bei dir so ein eula bildschirm ?
Ja, es kam einer - aber er wurde nicht so platziert, dass ich den "ok" Knopf als Teil von ihm angesehen habe. Das Downloadfenster der Datei war an einer komplett anderen Stelle - daher hätte ich dort auch niemals ok gedrückt ;) Ist ja dann quasi ein ganz normaler Popup.
 
ja das ok drücken kam ei mir aber auch net
der hat nur das fenster angezigt und mehr net . und halt das ich es dl
 
die demo funzt bei mir, sieht aber komplett anders aus und ich hätte da wohl niemals auf ok geklickt. (Hab den download im Hintergrund gleich entdeckt).
 
thx talla2xlc, hab dann mal von 0.9.3. auf 1.0 verbessert ^^"
 
Im Grunde genommen ist das keine Sicherheitslücke. Es werden lediglich per Javascript zwei Fenster hintereinandergelegt, von denen eins eine EULA zeigt, während das andere einen Download starten will. Bei mir hat die Demo nicht funktioniert, da die Fenster nicht wie gewünscht übereinander lagen. Selbst wenn es so aussieht wie auf dem gezeigten Screenshot sieht der untere Rahmen irgendwie komisch aus. Trotzdem ist es wahrscheinlich eine Möglichkeit einige "Bauern" zu "fangen".
 
...

Man nehme Mozilla's Sicherheitslücken und Bugs multipliziere mit einer 10 und dann kommt Internet Explorer raus ;) Was ich damit sagen will .... Mozilla ist immer noch sicherer als I.E. aber danke für den tip. :)

Bei mir (1280*1024) waren allerdings die felder nebeneinander, das ist wohl Auflösungsabhängig.
 
Back
Top Bottom