Trauringe Weissgold
  • Startseite
  • Impressum
  • Karte
  • Meldungen
Startseite » Meldungen » Brisanter Zugriff: Unbekannter nutzt Bugzilla-Reports gegen Mozilla
Sep06

Brisanter Zugriff: Unbekannter nutzt Bugzilla-Reports gegen Mozilla

Wahrscheinlich seit über zwei Jahren hatte ein noch unbekannter Hacker nach Zugriff auf das interne Bugzilla-Reportsystem von Mozilla. Der Zugriff wurde durch einen kompromittierten Account eines Entwicklers ermöglicht. Dadurch hatten die oder der Unbekannte nach jüngsten Erkenntnissen Kenntnis über schwerwiegende Sicherheitslücken erlangt, die mit diesem Wissen dann ausgenutzt wurden. Mozilla hat die Schwachstelle, die zu dem Leak führte, bereits geschlossen und eine umfassende Dokumentation inklusive „“ (als PDF) online gestellt, um alle Teilnehmer am Bugzilla-Programm zu informieren. Über das Bugzilla Reportingsystem können Fehler, Sicherheitslücken und Probleme gemeldet werden.

Dabei sind einige der Meldungen aber solang nur für Mozilla selbst zugänglich, bis die dahinterstehenden Schwachstellen behoben werden können. Erst danach werden sie öffentlich gemacht, außer, es sind nur leichte oder nicht tendenziell auszunutzende Bugs.

Brisanter Zugriff

Jetzt ist es aber jemandem gelungen, die internen Dokumente einzusehen, teilte Mozilla-Chefentwickler Richard Barnes in einem Blogeintrag mit. Das Ganze ist deshalb so brisant, da der Unbekannte quasi ein Jahr lang Informationen über relevante Sicherheitslücken nach Hause geliefert bekam. Damit war es möglich, die entsprechenden Lücken aktiv auszunutzen, soweit sie noch nicht geschlossen waren – ein lukratives Geschäft, falls man die Informationen nicht nur selbst verwenden will.

Bei diesem Bugzilla-Hack war es nun so, dass der unbekannte Dritte soweit es aktuell bekannt ist, Zugriff auf 185 interne Fehlerberichte hatte. 53 Berichte galten Sicherheitslücken, die als kritisch eingestuft wurden. Bei Mozilla geht man nun dem Verdacht nach, dass der Hacker diese Informationen direkt für einen Exploit genutzt hat, der als Firefox-Viewer-Exploit bekannt wurde. Damit hätte der Hacker einen an Firefox gemeldeten Bug selbst gegen die Firefox-Community gerichtet. Mozilla hatte dazu Anfang August ein Sicherheitsupdate herausgegeben.

Alle Bugzilla-Nutzer werden nun gebeten, ihr Passwort neu zu vergeben. Zudem soll eine Verpflichtung zur Zwei-Faktor-Authentifizierung für mehr Sicherheit sorgen. Wie lang die Reports nun tatsächlich eingesehen wurden, ist nicht abschließend geklärt. Es gibt einige Hinweise, die auf den Zugriff ab Herbst 2013 deuten. Ab September 2014 gibt es aber gesicherte Belege für den Fremdzugriff. Mozilla, Entwickler, Screenshot, BugzillaMozilla, Entwickler, Screenshot, Bugzilla Mozilla

2015-09-05T16:10:00+02:00Nadine Juliana Dressler

bitte hier klicken >> Hier anschauen

  • Google und EU einigen sich in Kartellstreit
  • Ricky Martin verkauft schickes New Yorker Apartment
  • Julia Stiles hat sich verlobt!
  • Nicole Richie ? zieht Joel sie runter?
  • Design Badmöbel & Badkeramik für Ihr Zuhause
  • Body-Transformation: Fastfood-Junkie stählt sich zum Muskelprotz
  • Robert Redford erklärt seine Liebe zu Europa
  • Zac Efron ? Hobby-Bastler oben ohne
  • Sind Sie in der Lage sich unterzuordnen?
  • Fit mit Kind: So spielen die Kleinsten beim Sport mit

Meldungen

  • Twitter: Aktuelle Zahlen lassen Aktie abstürzen
  • Angelina, Jennifer & Miley – Stars im Cover-Wahnsinn
  • Body-Transformation: Fastfood-Junkie stählt sich zum Muskelprotz
  • Stilles Örtchen? Von wegen!

Meldungen

  • Jennifer Aniston ? 3.000 Dollar monatlich für Botox?
  • Reparatur von Schäden an Keramik und Acryl
  • Große Studie zum weltweiten Duschverhalten
  • Smart City: The Next Generation

  • Aktuelle Technik-Blitzangebote von Amazon im Überblick
  • Hilary Duff ? Wird der Sorgerechtsstreit schmutzig?
  • Caterer der nur Sektempfang anbietet…
  • Sind Sie in der Lage sich unterzuordnen?

Archive

  • Januar 2018
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juni 2013