Der immer beliebter werdende Firefox-Browser, der mittlerweile über 25 Millionen Mal heruntergeladen worden ist, ist in der Version 1.0.1 erschienen. Mit der neuen Version wurde die Stabilität des Browsers verbessert und sicherheitsrelevante Bugs behoben.
Es wurde z.B die vor einigen Tagen bekannt gewordene Sicherheitslücke behoben, mit der Phishing-Attacken deutlich vereinfacht wurden. Durch ein Fehler bei den IDN (Internationalized Domain Name), oder „umlautfähige Domains“, verursacht werden, indem sowohl die Adressangaben bei Links als auch die der URL in der eigentlichen Adressleiste gefälscht wurden. In der Version 1.0.1 werden umlautfähige Domains nun standardmäßig in der Punycode-Schreibweise angezeigt, wodurch es Angreifern nicht mehr möglich ist, die Adressen zu fälschen.
Die Entwickler betonen jedoch, dass das Problem eigentlich kein Fehler im Browser ist, sondern ein Problem in der IDN-Implementation. Diese Schwachstelle ist schon länger bekannt und liegt nach Angaben der Entwickler bei den Registrierungsstellen, die Umlaute-Domains zulassen.
Weiterhin wurden drei Sicherheitslücken behoben. Bei einer konnte man durch Drag & Drop eines Bildes zusätzlich noch ausführbaren Programmcode mit auf den Computer ziehen. Bei den anderen Beiden handelte es sich um Fehler in der Tab-Funktion und beim Abspielen von Flash-Filmen.
Hier noch die Links zum runterladen des Browsers:
Homepage
Mozilla Firefox 1.0.1 Installer (Deutsch, 4.968 KB)


