Trauringe Weissgold
  • Startseite
  • Impressum
  • Karte
  • Meldungen
Startseite » Meldungen » Brisanter Zugriff: Unbekannter nutzt Bugzilla-Reports gegen Mozilla
Sep06

Brisanter Zugriff: Unbekannter nutzt Bugzilla-Reports gegen Mozilla

Wahrscheinlich seit über zwei Jahren hatte ein noch unbekannter Hacker nach Zugriff auf das interne Bugzilla-Reportsystem von Mozilla. Der Zugriff wurde durch einen kompromittierten Account eines Entwicklers ermöglicht. Dadurch hatten die oder der Unbekannte nach jüngsten Erkenntnissen Kenntnis über schwerwiegende Sicherheitslücken erlangt, die mit diesem Wissen dann ausgenutzt wurden. Mozilla hat die Schwachstelle, die zu dem Leak führte, bereits geschlossen und eine umfassende Dokumentation inklusive „“ (als PDF) online gestellt, um alle Teilnehmer am Bugzilla-Programm zu informieren. Über das Bugzilla Reportingsystem können Fehler, Sicherheitslücken und Probleme gemeldet werden.

Dabei sind einige der Meldungen aber solang nur für Mozilla selbst zugänglich, bis die dahinterstehenden Schwachstellen behoben werden können. Erst danach werden sie öffentlich gemacht, außer, es sind nur leichte oder nicht tendenziell auszunutzende Bugs.

Brisanter Zugriff

Jetzt ist es aber jemandem gelungen, die internen Dokumente einzusehen, teilte Mozilla-Chefentwickler Richard Barnes in einem Blogeintrag mit. Das Ganze ist deshalb so brisant, da der Unbekannte quasi ein Jahr lang Informationen über relevante Sicherheitslücken nach Hause geliefert bekam. Damit war es möglich, die entsprechenden Lücken aktiv auszunutzen, soweit sie noch nicht geschlossen waren – ein lukratives Geschäft, falls man die Informationen nicht nur selbst verwenden will.

Bei diesem Bugzilla-Hack war es nun so, dass der unbekannte Dritte soweit es aktuell bekannt ist, Zugriff auf 185 interne Fehlerberichte hatte. 53 Berichte galten Sicherheitslücken, die als kritisch eingestuft wurden. Bei Mozilla geht man nun dem Verdacht nach, dass der Hacker diese Informationen direkt für einen Exploit genutzt hat, der als Firefox-Viewer-Exploit bekannt wurde. Damit hätte der Hacker einen an Firefox gemeldeten Bug selbst gegen die Firefox-Community gerichtet. Mozilla hatte dazu Anfang August ein Sicherheitsupdate herausgegeben.

Alle Bugzilla-Nutzer werden nun gebeten, ihr Passwort neu zu vergeben. Zudem soll eine Verpflichtung zur Zwei-Faktor-Authentifizierung für mehr Sicherheit sorgen. Wie lang die Reports nun tatsächlich eingesehen wurden, ist nicht abschließend geklärt. Es gibt einige Hinweise, die auf den Zugriff ab Herbst 2013 deuten. Ab September 2014 gibt es aber gesicherte Belege für den Fremdzugriff. Mozilla, Entwickler, Screenshot, BugzillaMozilla, Entwickler, Screenshot, Bugzilla Mozilla

2015-09-05T16:10:00+02:00Nadine Juliana Dressler

bitte hier klicken >> Hier anschauen

  • So kann man Microsoft-Seiten wieder in Google Chrome öffnen
  • ZOW reduziert Ausstellungsfläche auf vier Hallen
  • Neuer Gesetzentwurf in China erklärt Adblocker aller Art für illegal
  • Estefania Küster: 2013 brachte ihr Glück
  • Sofía Vergara (42) ? lässt sie ihre Eizellen auftauen?
  • Pamela Anderson spricht über Scheidung von Rick Salomon
  • Termin für Valves „Steam Summer Sale“ schon vorab bekannt
  • Bilanzpressekonferenz 2014
  • Bundestags-Hacker versenden Email im Namen von Angela Merkel
  • Veränderung am Produktionsstandort Westknollendam (NL)

Meldungen

  • Kim Kardashian ? ?Super-Fan? will so aussehen wie sie
  • Axor WaterDream 2016 ? Create your own Spout!
  • Aufräumen: Google macht Schluss mit Helpouts & Talk für Windows
  • Hansgrohe weiter auf Wachstumskurs

Meldungen

  • Geldgeschenk – Thema Reisen
  • Hochzeitstorte München
  • Löcher im Organzakleid
  • Keira Knightley: Meine Kinder sollen sich betrinken!

  • Haarschmuck am Hochzeitstag
  • Patrick Stewart (74) ? ?X-Men-?Star fix und fertig
  • Jesse Plemons: Ist er Kirsten Dunsts Neuer?
  • Toni Garrn eifert Christy Turlington nach

Archive

  • Januar 2018
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juni 2013