Categories: BrowserWorkspace

Mozilla schließt 14 Sicherheitslücken in Firefox 46

Mozilla hat Firefox 46 zum Download freigegeben. Das Update enthält Fixes für 14 Sicherheitslücken, von denen 4 als kritisch eingestuft sind. Ein Angreifer kann Mozilla zufolge unter Umständen Schadcode einschleusen und ohne Interaktion mit einem Nutzer ausführen.

Von den anderen Anfälligkeiten geht in fünf Fällen ein hohes und in weiteren fünf Fällen ein mittleres Risiko aus. Sie stecken unter anderem in den Komponenten JavaScript.watch, Libstagefright, Firefox Health Report, Service Workers und Mozilla Maintenance Service und erlauben eine Remotecodeausführung oder den Diebstahl persönlicher Informationen.

Eine Lücke, die nur in Firefox für Android steckt, lässt sich auf Geräten mit aktivierten Bewegungs- und Orientierungssensoren ausnutzen. Daten dieser Sensoren ermöglichen es demnach, beliebige Eingaben und auch andere Nutzungsaktivitäten auszuspähen. Außerdem ist es bei allen Firefox-Versionen möglich, die Content Security Policy zu umgehen, was den Browser für Cross-Site-Scripting anfällig macht.

Loading ...

Die Entwickler haben aber auch die Sicherheit des JavaScript Just in Time Compiler der Desktop-Version verbessert. Den Versionshinweisen zufolge wurden auch Probleme mit dem Screen Reader und bei der Darstellung bestimmter SVG-Dateien behoben. Weitere Fixes sollen die Leistung und Stabilität von WebRTC verbessern.

Unter Android unterstützt Firefox nun die mit Version 6 Marshmallow eingeführte Abfrage von Berechtigungen beim Start der Anwendung statt bei der Installation. Im Menü des Browsers finden sich zudem Einträge für Verlauf und Lesezeichen. Benachrichtigungen zu im Hintergrund geöffneten Tabs enthalten jetzt URLs. Darüber hinaus lädt Firefox für Android keine Add-ons mehr, die nicht von Mozilla geprüft und signiert wurden.

WEBINAR

HPE Server der Generation 10 - Die sichersten Industrie-Standard-Server der Welt

Die neuen HPE-Server der Generation 10 bieten einen erweiterten Schutz vor Cyberangriffen. Erfahren Sie in unserem Webinar, warum HPE-Server die sichersten Industrie-Standard-Server der Welt sind und wie Sie ihr Unternehmen zu mehr Agilität verhelfen. Jetzt registrieren und Aufzeichnung ansehen.

Firefox 46 steht ab sofort für Windows, Mac OS X und Linux zur Verfügung. Die Sicherheitspatches sind aber auch in Firefox ESR 38.8 und 45.1 enthalten. Nutzer, die den Browser schon installiert haben, erhalten die neue Version automatisch. Firefox für Android ist indes im Google Play Store erhältlich. Firefox 3.0 für iOS hat zuletzt am 30. März ein Update erhalten.

Tipp: Wie gut kennen Sie Firefox? Überprüfen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

23 Stunden ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

1 Tag ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

1 Tag ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

1 Tag ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago