News Browser: Schwere Sicherheitslücke in Firefox 39 und 38.1 ESR

Wattwanderer schrieb:
Psssst...

Wenn Firefox ganz weg ist wird Google den Chrome App Store mit eisernen Besen durchkehren.

Schaut euch Chrome auf Android an wo Firefox schwächelt. So etwas wollt ihr nicht freiwillig benutzen.

Du sprichst aus, was ich nicht imstande war zu artikulieren. Danke!
 
@Mr.Smith

Unter OS X und Linux ja. Windows hat noch keine 64 Bit Version. Die sollte Offiziel erst mit 40 kommen.
 
Zur 64-bit Version für Windows:

Die 64-bit Version kommt ein Release später:

Mozilla hat sich entschieden die 64-bit Version erst mit Version 41 zu veröffentlichen:
Folks, we've decided not to release win64 builds in Fx40. We have many improvements coming in 41 -- sandboxing and NPAPI whitelisting, and possibly some other fixes -- and it makes sense to hold. I as much as anyone want to see 64 launch, but given the enthusiasm, it's better to wait for a product that has safety and polish 41 will bring.
 
Komisch,wenn ich auf Hilfe/über Firefox ->"Nach updates suchen" klicke
Kommt bei mir "Firefox ist aktuel" - installiert ist 39.0

Hatte letztes Mal schon Probleme und mußte von Firefox direkt downloaden,da es auch die 39.0 bei mir nicht gefunden hatte.
 
Wenn die automatische Aktualisierungssuche nicht funktioniert, könnte sie von einem Schadprogramm oder paranoidem "AntiSpy" deaktiviert worden sein.
 
hardstylerrw schrieb:
Komisch,wenn ich auf Hilfe/über Firefox ->"Nach updates suchen" klicke
Kommt bei mir "Firefox ist aktuel" - installiert ist 39.0

Hatte letztes Mal schon Probleme und mußte von Firefox direkt downloaden,da es auch die 39.0 bei mir nicht gefunden hatte.

Bei mir kam 39.0.3 bereit usw.
 
Das kommt davon wenn man einen ehemals guten Browser auf Gedeih und Verderb zur all-in-one Lösung umbaut. Diese Lücke gäbe es ohne integrierten Pdf-Viewer jedenfalls nicht.
 
Dafür gäbe es dann eine schwerwiegende Lücke im Adobe Reader oder Foxit Reader, oder ...
Zumindest Arbeitet man bei Mozilla schnell, das kennen wir von anderen Firmen ja ganz anders.
 
dafür kann man aber EMET bemühen bzw wenn man die Datei downloadet greifen auch noch AV oder sonst was

am besten is denk zum Surfen nur noch Sandbox
Comodo-IS bietet gratis an, auch dauerhaft

die Angriffe werden immer fieser
da hilft kein Brain 2.0 mehr
alles was den Browser schwächen kann raus und nix mit AdminRechten starten

oder gleich einen Portablen installieren fürs surfen der sandboxed und stealth rennt
alle scripts blockt kein java kein JS kein flash kein nix
 
Zuletzt bearbeitet:
hardstylerrw schrieb:
Komisch,wenn ich auf Hilfe/über Firefox ->"Nach updates suchen" klicke
Kommt bei mir "Firefox ist aktuel" - installiert ist 39.0

Hatte letztes Mal schon Probleme und mußte von Firefox direkt downloaden,da es auch die 39.0 bei mir nicht gefunden hatte.
Mal die user.js im Profil (Wie finde ich mein Profil?) überprüfen
Code:
user_pref("app.update.enabled", false);
user_pref("app.update.auto", false);
user_pref("app.update.silent", false);
user_pref("app.update.staging.enabled", false);
Siehe hier:
soeren-hentzschel.at: Firefox aktualisiert sich nicht auf die neuste Version? Mögliche Ursache


app.update.enabled = false: Updates deaktiviert
app.update.auto=false: Auto-Updates deaktiviert
app.update.silent=false: jegliche UI-Update-Aufforderung unterdrücken
update.service.enabled=false: Hintergrunddienst deaktiviert
 
Zuletzt bearbeitet: (Ergänzung)
@Hauro

vielen Dank,dass war tatsächlich der Grund

Hab das jetzt gelöscht und den Virenscanner durchlaufen lassen.
Bin mal gespannt, ob es bei 40 wieder funzt
 
Pitt_G. schrieb:
Bitte Microsoft, lass Firefox nur nach mehrmaliger Sicherheitsabfrage starten....

Zuviel Feenstaub eingeatmet?
Als ob Mircosoft nicht jeden verdammten Monat Sicherheitsupdate für Ihre Browser herausbringt bei dem kritische und schwere Lücken gestopft werden
 
Mozilla könnte ja mal den Frickelfox entschlacken und überflüssiges per Addon oder Plugin implementieren.
Der frisst ja mittlerweile schon ohne einen geöffneten Tab 400MB ^^
(ok ohne Addons 300)
aber bald kommt 64bit und dann frisst er sicher gleich mal 1GB
 
Was ist wenn man die .pdf damit heruntergeladen aber nicht geöffnet hat sondern hierfür Internetexplorer bemühte?
 
warum sollte man eine PDF in einem anderen Browser öffnen?
der dann gleich irgendwelche schlimmen Dinge nachläd oder selbst zum Opfer des Angriffs wird, sich selbst und das OS korrumpiert
 
Zuletzt bearbeitet:
Dann war das PDF ja schon geöffnet und somit der Exploit ausgeführt.
Wenn man auf dem PC keines der im Link aufgeführten Programme nutzt oder Passwörtert gespeichert hat, kann es einem aber egal sein.
Der Exploit sucht nur nach bestimmen Dateien. Mac User sind noch nicht betroffen, denn die Programmierer haben nur Windowsdateien und Linuxdateien im Visier.

"On Windows the exploit looked for subversion, s3browser, and Filezilla configurations files, .purple and Psi+ account information, and site configuration files from eight different popular FTP clients."

https://blog.mozilla.org/security/2015/08/06/firefox-exploit-found-in-the-wild/
 
Vishera schrieb:
Fuer die Leute, welche einen stabilen Firefox als 64bit Version suchen bzw. haben wollen, denen kann ich nur Waterfox ans Herz legen. ....
Feiner Tipp! - die Version von Portable Apps startet (mit einem guten Dutzend AddOns) bereits beim erstmaligen Laden in den Speicher in 2s, kein Vergleich zur trägen Firefox-32bit-Version (fühlt sich an, als würde man Chrome benutzen ...)
Auch prima: der FF-Profile-Ordner kann 1:1 übernommen werden, ohne irgendwelche Einschränkungen in den Funktionen: AddOns, Lesezeichen, about:config-Einstellungen etc. - alles funktioniert wie gewohnt, nur (Dank 64bit?) erheblich flotter ... (die Eindeutschung habe ich mir gespart, da gibt es nichts, was man nicht schon mal auf Englisch gelesen bzw. nicht verstanden hätte)
 
Zuletzt bearbeitet:
Zurück
Oben