Mozilla hat die ursprünglich für 30. März geplante Veröffentlichung von Firefox 3.6.2 vorgezogen. Das Update steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Es schließt eine im Februar entdeckte kritische Zero-Day-Lücke, durch die Angreifer Schadcode einschleusen und ausführen können.
Einem Security Advisory des Unternehmens zufolge besteht die Codeanfälligkeit im Decoder für das Web Open Font Format (WOFF). Bei der Dekomprimierung von Schriftarten kann es zu einem Ganzzahlüberlauf kommen, der zu einem Absturz des Browsers führt und ihn angreifbar macht.
Von der Schwachstelle sei nur Firefox 3.6 betroffen, da die Unterstützung für das WOFF-Format erst mit dieser Version eingeführt worden sei. Für Nutzer älterer Ausgaben des Browsers sowie anderer Produkte, die auf Mozillas Browser-Engine basieren, bestehe kein Risiko.
Vor kurzem hatte Mozilla die vom russischen Sicherheitsforscher Evgeny Legerov im Februar gemeldete Codeanfälligkeit bestätigt. Das Bürger-CERT empfahl daraufhin den Einsatz alternativer Browser, bis Firefox 3.6.2 verfügbar sei. Mozilla rät allen Nutzern von Firefox 3.6, den Patch so schnell wie möglich über den Eintrag „Nach Updates suchen“ im Hilfe-Menü einzuspielen.
Christoph Schuhwerk, CISO EMEA bei Zscaler, über den Einfluss von KI auf den permanenten Wettlauf…
Von ihr geht ein hohes Risiko aus. Laut Google ist ein Exploit für die Chrome…
Kaspersky stellt eine hohe Nachfrage nach datenstehlender Malware in kriminellen Kreisen fest. Die Infostealer sind…
Neue Funktion in GoTo Resolve schützt Nutzer von Mobilgeräten vor Finanzbetrug, indem sie Support-Sitzungen überwacht…
Es ist das erste Plus seit dem dritten Quartal 2021. Die Marktforscher von Counterpoint rechnen…
Rittal hat eine neue Kühllösung vorgestellt, die über 1 Megawatt Kühlleistung erbringt und den Weg…