März 2018
Sicherheitslücke und weitere Bugs beseitigt
Bereits zehn Tage nach dem vorherigen Update hat Mozilla erneut eine Schwachstelle beseitigt. Eine Use-after-free-Lücke in der Compositer-Komponente kann bei bestimmten Grafikoperation auftreten. Der
resultierende Absturz lässt sich unter Umständen ausnutzen, um eingeschleusten Code auszuführen. Außerdem haben die Entwickler etliche Programmfehler beseitigt, die teilweise zu Abstürzen führen können.
Neben Firefox 59.0.2 profitieren auch Firefox ESR 52.7.3 und der darauf basierende Tor Browser 7.5.3 von der geschlossenen Sicherheitslücke.
Firefox-Sicherheitsmeldung |
Release Notes |
→die neuesten Sicherheits-Updates
Mozilla stopft umgehend Pwn2own-Lücken
Mozilla hat heute Sicherheits-Updates für Firefox bereit gestellt. Mit den Updates auf Firefox 59.0.1 sowie Firefox ESR 52.7.2 schließt Mozilla zwei als kritisch eingestufte Sicherheitslücken. Richard Zhu hatte
gestern beim Hacker-Wettbewerb „Pwn2own“ im kanadischen Vancouver eine bis dahin nicht bekannte Schwachstelle in der Programmbibliothek libvorbis ausgenutzt, um den Windows-Kernel zu
attackieren – mit Erfolg. Der gleiche Fehler steckte laut Mozilla in der Bibliothek libtremor, die statt libvorbis auf Android- und ARM-Geräten zum Einsatz kommt.
Firefox-Sicherheitsmeldung |
→neueste Sicherheits-Updates
07.03.2018
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
45 Browser-Lücken in Chrome 65 geschlossen
Google schickt seinen Browser Chrome in der neuen Version 65.0.3325.146 ins Rennen. Darin haben die Entwickler 45 Sicherheitslücken beseitigt. Für Web-Entwickler sind auch wieder neue Spielzeuge an Bord.