News Sicherheitslücke im Firefox: BSI rät zum raschen Update auf Version 58.0.1

Seit dem Update schafft es mein Firefox gelegentlich nicht mehr Sonderzeichen und Umlaute anzuzeigen. Stattdessen werden diese mit "�" ersetzt. Das Problem zeigte sich bisher auf den Seiten von uploaded.net und hardwareluxx und verschwindet für den jeweiligen Tab nach einem Reload.

Hat irgendjemand ne Ahnung was da schiefläuft?
 
deo schrieb:
Dann hätte das BSI zumindest zeitnah informieren müssen und nicht Tage apäter.
Hmmm, es hat 2 Tage später informiert.
Möglich das die nicht alleine Firefox auf dem Radar haben, sondern ne Menge Soft- / Hardware und ne Menge anderer Aufgaben.
Möglich :rolleyes:
 
conaly schrieb:
FF57 meide ich aber derzeit noch weil es TabMixPlus bisher nicht für die neue Version erschienen ist
Hier 1333837 [meta] Tab management enhancements (existing tab infrastructure) wurde ein Audit durchgeführt was aktuell möglich ist.

The future ofTab Mix Plus

Vote on Mozilla schrieb:
Vote on Mozilla website for APIs/bug fixes needed by Tab Mix Plus WebExtension.
Read here, about the bug list and how to vote.
 
Ich kenne das Problem zwar eher von umatrix, denn ublock aber vll hilft es ja:
Bei mir werden manche Zeichen nicht dargestellt, wenn die entsprechende Seite den Dienst cloudfront.net nutzt.
Auf hardwareluxx habe ich aber gerade direkt einen Umlaut entdecken können, also ist es nicht exakt das selbe Problem.
 
deo schrieb:
Die haben anscheinend noch nicht davon gehört, dass Firefox standardmäßig Updates lädt und dafür sogar einen Dienst installiert, der das ohne Abfrage von Adminrechten macht.

Ist bestimmt für die Leute, die Auto-Updates für ein Werk der Hölle halten und diese sofort abschalten. ;)
 
Turrican101 schrieb:
Ist bestimmt für die Leute, die Auto-Updates für ein Werk der Hölle halten und diese sofort abschalten. ;)
Firefox ist das einzige Programm bei mir wo ich Auto-update zu lasse.
Wenn was neues gibt, sehe ich es hier auf CB ja sowieso.

Achja und Spiele halt, aber da gibts logischerweise auch kein opt-out.. :p
 
News schrieb:
Sicherheitslücke im Firefox-Browser, die Angreifern die Ausführung beliebiger Programmcodes ermöglicht
Wo sind eigentlich die Meldungen zu anderen Anwendungen?

CERT-Bund Meldungen (Computer Emergency Response Team-Bund)

  • FFmpeg:
    Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
    CB-K18/0185
  • Google Chrome, Chromium:
    Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
    CB-K18/0162 Update 5
  • . . .
  • Linux-Kernel:
    Eine Schwachstelle ermöglicht u.a. die Beeinträchtigung der Systemintegrität
    CB-K17/2099 Update 1
  • Mozilla Thunderbird:
    Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
    CB-K18/0172 Update 5
  • Mozilla Firefox:
    Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
    CB-K18/0193 Update 1
Diese Meldungen kommen täglich, wichtig ist das sie so schnell wie möglich geschlossen werden und ein Update durchgeführt wird.

de.wikipedia.org schrieb:
Ein Computer Emergency Response Team (CERT), deutsch Computersicherheits-Ereignis- und Reaktionsteam[1], auch als Computer Security Incident Response Team (CSIRT) bezeichnet, ist eine Gruppe von EDV-Sicherheitsfachleuten, die bei der Lösung von konkreten IT-Sicherheitsvorfällen (z. B. Bekanntwerden neuer Sicherheitslücken in bestimmten Anwendungen oder Betriebssystemen, neuartige Virenverbreitung, bei Spam versendenden PCs oder gezielten Angriffen) als Koordinator mitwirkt bzw. sich ganz allgemein mit Computersicherheit befasst (manchmal auch branchenspezifisch), Warnungen vor Sicherheitslücken herausgibt und Lösungsansätze anbietet (engl.: "advisories", dt.: „Ratschläge“).
Wir haben ein eigenes CERT-Team in der Firma.
 
Zuletzt bearbeitet: (Ergänzung)
Klar macht Sinn, aufgrund einer Sicherheitslücke zu einem Fork zu wechseln, damit zukünftig man nicht nur auf Mozilla, sondern auch auf diese Palemoon-"Team" warten muss...
 
Das Problem ist zufälligerweise heute behoben worden. Es hing aber tatsächlich mit ublock zusammen, da ohne das Addon keine Probleme auftraten.
 
Zurück
Oben