aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2007/dsa-1336.wml
blob: d2c761c93b9b06e1bcfb03e08f1c6a31e105322a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Mozilla Firefox
entdeckt.</p>

<p>Dies wird die letzte Sicherheitsaktualisierung der Mozilla-basierten Produkte
für die Oldstable-Distribution (Sarge) von Debian sein.
Es wird dringendst empfohlen, so schnell wie möglich auf Stable (Etch) zu
aktualisieren.</p>

<p>Das <q>Common Vulnerabilities and Exposures</q>-Projekt identifiziert die
folgenden Verwundbarkeiten:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1282">CVE-2007-1282</a>

    <p>Es wurde entdeckt, dass ein Integer-Überlauf beim Einlesen von Meldungen
    vom Typ text/enhanced die Ausführung beliebigen Codes ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0994">CVE-2007-0994</a>

    <p>Es wurde entdeckt, dass eine Regression in der Javascript-Engine die
    Ausführung von Javascript mit erweiterten Rechten ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0995">CVE-2007-0995</a>

    <p>Es wurde entdeckt, dass ein falsches Einlesen von ungültigen
    HTML-Zeichen die Umgehung von Inhaltsfiltern ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0996">CVE-2007-0996</a>

    <p>Es wurde entdeckt, dass der unsichere Umgang mit Unterframes
    Site-übergreifendes Skripting ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0981">CVE-2007-0981</a>

    <p>Es wurde entdeckt, dass Firefox URI mit einem Nullbyte im Rechnernamen
    unsicher behandelt.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0008">CVE-2007-0008</a>

    <p>Es wurde entdeckt, dass ein Pufferüberlauf im NSS-Code die Ausführung
    beliebigen Codes ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0009">CVE-2007-0009</a>

    <p>Es wurde entdeckt, dass ein Pufferüberlauf im NSS-Code die Ausführung
    beliebigen Codes ermöglicht.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0775">CVE-2007-0775</a>

    <p>Es wurde entdeckt, dass mehrere Programmierfehler in der Layout-Engine
    die Ausführung beliebigen Codes ermöglichen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-0778">CVE-2007-0778</a>

    <p>Es wurde entdeckt, dass der Seiten-Cache Hashes auf unsichere Art
    berechnet.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2006-6077">CVE-2006-6077</a>

    <p>Es wurde entdeckt, dass der Passwort-Verwalter die Enthüllung von
    Passwörtern ermöglicht.</p></li>

</ul>

<p>Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version
1.0.4-2sarge17 behoben. Sie sollten so schnell wie möglich auf Etch
aktualisieren.</p>

<p>Die Stable-Distribution (Etch) ist nicht betroffen. Diese Verwundbarkeiten
wurden bereits vor der Veröffentlichung von Debian Etch behoben.</p>

<p>Die Unstable-Distribution (Sid) enthält mozilla-firefox nicht mehr.
Iceweasel ist bereits korrigiert.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1336.data"
# $Id$
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"

© 2014-2024 Faster IT GmbH | imprint | privacy policy