Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Nutzer sollten auf die aktuellen Versionen von Mozilla Firefox und Firefox ESR aktualisieren, um PCs gegen mögliche Attacken abzusichern. Noch ist nicht bekannt, ob davon alle Betriebssysteme bedroht sind.

Die Entwickler haben insgesamt 19 Sicherheitslücken in Firefox Version 110 und 14 Schwachstellen in Firefox ESR Version 102.8 geschlossen. Beide Browser sind vom Großteil der Lücken betroffen. Mit dem Bedrohungsgrad "hoch" sind acht Schwachstellen eingestuft und für die restlichen Lücken gelten "moderat" und "niedrig".

Angreifer könnten über ein Skript im Hintergrund dafür sorgen, dass die Webbrowser ohne Zutun eines Opfers in den Vollbildmodus wechseln und in diesem Modus verweilen (CVE-2023-25730 "hoch"). Über PKCS-12-Zertifikate-Bundles (CVE-2023-0767 "hoch") oder über die JavaScript-Engine SpiderMonkey (CVE-2023-25735 "hoch") könnten Angreifer zudem auf nicht näher beschriebenen Wegen Speicherfehler provozieren und am Ende vermutlich Schadcode ausführen.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE