{"id":212715,"date":"2018-12-09T19:33:07","date_gmt":"2018-12-09T18:33:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212715"},"modified":"2018-12-09T19:33:53","modified_gmt":"2018-12-09T18:33:53","slug":"browser-schwachstellen-firefox-und-safari","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/09\/browser-schwachstellen-firefox-und-safari\/","title":{"rendered":"Browser-Schwachstellen: Firefox und Safari"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitsl\u00fccke auf. <\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle in Apples Safari-Browser<\/h2>\n<p>Sicherheitsforscher Linus Henze hat gerade einen Exploit f\u00fcr eine Schwachstelle in WebKit, der Webbrowser-Engine des Apples Safari-Browsers ver\u00f6ffentlicht. Das hei\u00dft, der Browser in MacOS, iOS und Linux war angreifbar.<\/p>\n<p>Der Exploit nutzt einen Optimierungsfehler beim Abgleich von regul\u00e4ren Ausdr\u00fccken durch WebKit aus, der mit der M\u00f6glichkeit enden k\u00f6nnte, beliebigen Shellcode auszuf\u00fchren.&nbsp; <\/p>\n<p>Betroffen sind die aktuellen Safari-Versionen. Im Falle von iOS beginnt die anf\u00e4llige Variante von WebKit (laut Entwickler) mit der Revision 12.0 des Betriebssystems. Auf dem Desktop ist die Schwachstelle in der Browser-Engine unter macOS 10.14 und h\u00f6her&nbsp; ausnutzbar. Details zum Thema sind bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/webkit-vulnerability-affects-latest-versions-of-apple-safari\/\" target=\"_blank\">Bleeping Computer nachlesbar<\/a>.<\/p>\n<h2>Browser-Schwachstelle in Firefox<\/h2>\n<p>Auch im Firefox gibt es einen 11 Jahre alten Bug, den Malware-Autoren, Werbefachleute und Betr\u00fcger missbrauchen, um Benutzer auf b\u00f6sartigen Websites einzufangen. Darauf weist Catalin Cimpanu in folgendem Tweet hin. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Malicious sites abuse 11-year-old Firefox bug that Mozilla failed to fix.<\/p>\n<p>Bug addressed in Chrome and Edge, but still a problem for Firefox users.<a href=\"https:\/\/t.co\/CpyPjtovmS\">https:\/\/t.co\/CpyPjtovmS<\/a> <a href=\"https:\/\/t.co\/F2yk7flUKI\">pic.twitter.com\/F2yk7flUKI<\/a><\/p>\n<p>\u2014 Catalin Cimpanu (@campuscodi) <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1071738228800012288?ref_src=twsrc%5Etfw\">9. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Der Firefox Fehler wurde bereits im <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=377496\" target=\"_blank\">April 2007 berichtet<\/a>, bisher aber durch die Mozilla-Entwickler nicht gefixt. Details finden sich in <a href=\"https:\/\/www.zdnet.com\/article\/malicious-sites-abuse-11-year-old-firefox-bug-that-mozilla-failed-to-fix\/\" target=\"_blank\">diesem ZDNet-Artikel<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitsl\u00fccke auf.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[44,1429,4328],"class_list":["post-212715","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-firefox","tag-safari","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212715"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212715\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}