Hier der dierekt link zum firefox browser check auf Heise.de:
exploit demos
-
JohnLaw -
2. September 2005 um 10:56 -
Erledigt
-
-
Hi Leutz,
dann können wir ja froh sein, dass diese (neue) Lücke ab Firefox 1.0.4 / Mozilla 1.7.8 längst behoben ist. Zur Erinnerung: wir haben aktuell die Firefox-Version 1.0.6 und das seit dem 17.07.2005 (zumindest in der deutschen Fassung). Dieser Hinweis kommt also zu spät. Ein eben durchgeführter Test mit meinem aktuellen Firefox (siehe Signatur) bestätigt das Schließen der Lücke.
Der einzige Check, der bei mir zum Erfolg führt (also eine Lücke darstellt) ist folgender: Lesen lokaler Dateien über lokale HTML-Dateien (Link). Allerdings bedingt das Ausnutzen dieser Lücke ein aktiv fahrlässiges Verhalten des Anwenders.Have fun,
NightHawk