NEWS / 71 Sicherheitslücken in Firefox durch neue Quelltextanalyse

11.09.2006 14:00 Uhr

Angeblich hat das neue Analyseprogramm Klockwork K7 655 Fehler sowie 71 potentielle Sicherheitslücken gefunden, als es den Quellcode von Firefox durchsucht hat. Bisher wurde zur Analyse des Quelltextes das Tool Coverity benutzt. Da die Veröffentlichung des neuen Tools von einem Mitarbeiter von Klockwork stammte, wollten sie wahrscheinlich aufzeigen, dass sie besser als die Konkurrenz arbeiten. Damit die 71 gefundenen Sicherheitslücken nicht ausgenutzt werden, wurde sie von Klockwork auch nicht veröffentlicht. Sowohl Fehler in der Speicherverwaltung, als auch in Datenquerverweisen und nicht initialisierten Variablen soll der Code haben.

Der Klockwork Mitarbeiter Adam Harrsion stellte die Ergebnisse sofort den Entwicklern von Firefox zur Verfügung, wohl in der Hoffnung, dass diese zur Quelltextanalyse auf die neue Software von Klockwork umsteigen.

Quelle: web.de, Autor: Alexander Knogl
T-FORCE XTREEM DDR5-8000 Desktop Black
T-FORCE XTREEM DDR5-8000 Desktop Black
T-FORCE XTREEM DDR5-8000

Mit dem T-FORCE XTREEM bietet TEAMGROUP einen DDR5 Desktop-Memory mit Geschwindigkeiten von bis zu 8.200 MHz an. Wir haben uns das DDR5-8000 Kit mit 32 GB im Test genauer angesehen.

SanDisk Professional G-RAID PROJECT 2
SanDisk Professional G-RAID PROJECT 2
G-RAID PROJECT 2 48 TB

Das G-RAID PROJECT 2 ist ein 2-Bay Storage-System für Profis und bietet eine Thunderbolt-Schnittstelle inkl. hoher Speicherkapazitäten. Wir haben das 48-TB-Modell getestet.