Slyh: Das kompilierte Sicherheitsrisiko 12/2003

Beitrag lesen

Hallo,

... aber die werden schneller geschlossen

Aha?

"Milestones Affected: M1 to 1.4"

Doch, doch, sehr schnell geschlossen. Wirklich. Hat sich nur um Jahre gehandelt.

Sie werden schnell geschlossen _nachdem_ sie bekannt wurden. Daß das
Sicherheitsloch da schon länger unbemerkt drin ist, steht auf einem
ganz anderen Blatt.

Und die Lücken sind wirklich schnell geschlossen. Ich habe mir jetzt
mal die ersten 4 Bugs angesehen. Bei den ersten 3 war noch am selben
Tag ein Fix vorhanden. Beim 4. hat es schlappe 3 Tage gedauert.

"Workarounds: Disable JavaScript"

Komisch, den Trick kenne ich doch irgendwoher? Heisst das da nicht "active scripting" oder so?

Ja, im Gegensatz zum IE existieren aber Patches.

Gruß
Slyh