Christian Kruse: Sicherheitsrisiko bei Firefox?

Beitrag lesen

Hallo Cyx23,

Da die betreffende exe-Datei aber auch ordentlich in der
Downloadhistory von Firefox steht dürften diese Fragen doch eher
nebensächlich sein.

Also, da würde ich eher auf einen unbedarften User tippen als
auf eine Schwäche im DL-Manager. Bist du *ganz* *sicher* der
einzige, der diesen PC benutzt? Wenn nein, frag mal deine
Mitnutzer. Wenn doch, melde es als Bug mit der URL zum Dialer.

Offenbar ist es möglich einen Download automatisch mit Zielangabe
zu starten oder die nötigen Bestätigungen zu faken oder mit dem
Schliessen von Fenstern zu verbinden, und dann auch den
Downloadpfad fremdzubestimmen.

Nein, das ist m.E. nach so ohne weiteres (gepatchter Browser
oder so) nicht möglich. Zumal dieser Bug dann sicherlich schon
auf Bugtraq gepostet worden wäre, was er aber nicht ist.

Grüße,
 CK

--
Microsoft: Where do you want to go today?
Linux: Where do you want to go tomorrow?
FreeBSD: Are you guys coming, or what?