14. August 2007
winfuture.de berichtet:
Wie der 0×000000 Blog berichtet, ermöglicht ein Fehler in der Javascript-Engine von Firefox den Zugriff auf alle durch die zahlreichen Erweiterungen für den freien Browser angelegten Datenstrukturen und Methoden.
Dies führt zum Beispiel dazu, das ein Angreifer die Liste der geblockten oder erlaubten Websites in AdBlock, oder, was noch problematischer einzustufen ist, die in GMail Checker oder ähnlichen Plug-Ins hinterlegten Login-Daten auslesen und auf seinen Server kopieren könnte. Außerdem können Methoden aus den Plugins aufgerufen werden und somit unvorhergesehene Aktionen durchgeführt oder der Browser zum Absturz gebracht werden.
Diese Angriffe können durchgeführt werden, da viele Firefox-Plugins mit Javascript arbeiten. Die Javascript-Engine des quelloffenen Browsers schützt deren Datenstrukturen aber nicht vor Zugriffen von Javascript-Code der in Webseiten enthalten sein kann. Wie ein Mozillasprecher sagte, untersucht man das Problem bereits, berichten die Kollegen von The Register.
Kommentar schreiben » |
browser, javascript, plug-in, security |
Permalink
Verfasst von sCp
7. August 2007
Welche AddOns machen Sinn im Webauthoring Bereich? Welche kennt ihr und findet sie hilfreich beziehungsweise praktisch? Ich habe momentan folgende AddOns in meinen Firefox installiert die mir mehr oder weniger mit Webauthoring und seinen Folgen unterstützen:
Nutzt ihr die selben und welche Erfahrungen habt ihr mit diesen gemacht?
2 Kommentare |
browser, plug-in |
Permalink
Verfasst von sCp
29. Juli 2007
heise.de berichtet:
Microsoft hat die erste „Release Candidate“ (RC) genannte Version seines Browser-Plug-in Silverlight 1.0 veröffentlicht. Das JavaScript-API des Flash-Konkurrenten ist damit komplett, schreibt Steffen Ritter, Designer Marketing Manager bei Microsoft Deutschland, in seinem Blog. Gegenüber der vor einem Vierteljahr erschienenen Beta 1 seien über 2000 Fehler ausgemerzt und wichtige neue Features integriert worden, was zu einer deutlich verbesserten Stabilität des Plug-in führe. Microsoft stehe damit unmittelbar vor der Veröffentlichung der endgültigen Version.
Weitere Informationen und Downloadlinks gibt es in den entsprechenden Artikeln!
Kommentar schreiben » |
flash, plug-in |
Permalink
Verfasst von sCp