myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Brisant] Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 07.03.22, 14:29   #1
Avantasia
Super Moderatorin
 
Benutzerbild von Avantasia
 
Registriert seit: Mar 2009
Ort: South Bronx
Beiträge: 24.087
Bedankt: 63.029
Avantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 618411333 Respekt Punkte
Standard Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen

Zitat:
Die Mozilla-Stiftung hat außer der Reihe Sicherheitsupdates für Firefox, Klar und Thunderbird herausgegeben, die bereits aktiv angegriffene Lücken schließen.


Zwei Sicherheitslücken mit der Risikoeinstufung "kritisch" schließt die Mozilla-Foundation außer der Reihe mit aktualisierte Fassungen der Webbrowser Firefox, Klar und des Mailprogramms Thunderbird. Diese werden bereits aktiv von Cyberkriminellen angegriffen und ausgenutzt. Administratoren und Nutzer sollten die Aktualisierungen rasch installieren.

Die Schwachstellen dichten die neuen Versionen Firefox 97.0.2, Firefox ESR 91.6.1, Firefox für Android 97.3.0 und Firefox Klar 97.3.0 (eine Firefox-Version mit aktiviertem Tracking-Schutz und Werbeblocker, im Englischen als Focus bekannt) sowie Thunderbird 91.6.2 ab. Weiterreichende Details zu den Lücken nennt die Mozilla-Stiftung nicht.

Details fehlen

Lediglich die CVE-Nummern und eine grobe Beschreibung nennt die Sicherheitsmeldung der Mozilla-Entwickler. Bei beiden Schwachstellen treten die Fehler durch sogenanntes "Use-after-free" auf, also in der Regel einer Nutzung eines Zeigers auf Speicherbereiche, die eigentlich bereits freigegeben wurden. Die Auswirkungen dieses Sicherheitslücken-Typs variieren allgemein von der Möglichkeit, Daten zu manipulieren, über den Absturz der Software bis hin zur Ausführung eingeschleusten Schadcodes.

Bei beiden Lücken kann das Öffnen einer präparierten Webseite ausreichen, um die Sicherheitslücke zu missbrauchen. Die eine Lücke kann unter Umständen auftreten, wenn XSLT-Parameter entfernt werden, erläutert Ubuntu in einer Meldung dazu (CVE-2022-26485, CVSS >=9.0, kritisch). XSLT beschreibt Transformationen von XML-Dokumenten. Die zweite bereits aktiv ausgenutzte Lücke betrifft das WebGPU-IPC-Framework (CVE-2022-26486, CVSS >=9.0, kritisch). WebGPU ist eine Programmierschnittstelle, mit der Webseiten auf die System-GPU – sprich: die Grafikkarte – zugreifen können.

Die CVE-Einträge sind noch reserviert und unter Verschluss, sodass der CVSS-Score anhand der Risikoeinschätzung der Mozilla-Foundation derzeit nur grob angegeben werden kann.


Update-Prüfung

Auf Desktop-Geräten und Laptops können Nutzer die aktuell installierte Version überprüfen, indem sie auf das Hamburger-Menü (das Symbol mit den drei horizontalen Strichen oben rechts neben der Adressleiste) klicken, dort auf "Hilfe" gehen und schließlich "Über Firefox" auswählen.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________

Avantasia ist offline   Mit Zitat antworten
Die folgenden 5 Mitglieder haben sich bei Avantasia bedankt:
Draalz (07.03.22), karfingo (07.03.22), Luke_Sky123 (08.03.22), silverlightning (09.03.22), Turbo Gagi (08.03.22)
Ungelesen 09.03.22, 17:06   #2
Uwe Farz
working behind bars
 
Benutzerbild von Uwe Farz
 
Registriert seit: Apr 2013
Beiträge: 3.168
Bedankt: 13.552
Uwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1391477990 Respekt Punkte
Standard

Falls es jemand nicht mitgekriegt hat - inzwischen gibt es Firefox 98.0.
Uwe Farz ist gerade online   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei Uwe Farz bedankt:
Draalz (09.03.22), karfingo (10.03.22)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:27 Uhr.


Sitemap

().