Sicherheits-Updates für Firefox und Thunderbird

In Firefox 22 und Thunderbird 17.0.7 haben die Mozilla-Entwickler insgesamt 18 Schwachstellen beseitigt, acht dieser Lücken sind als kritisch eingestuft. Eine neue Version der Websuite Seamonkey ist noch nicht verfügbar. [...]

Die Entwickler der Mozilla-Stiftung haben in Firefox 22 einige Neuerungen implementiert und Vorhandenes verbessert. Zu den Verbesserungen gehört regelmäßig auch das Schließen neu entdeckter Sicherheitslücken. In Firefox 22 haben die Programmierer 18 Schwachstellen beseitigt, die in 14 Sicherheitsmitteilungen beschrieben sind. Thunderbird ist zum Teil ebenfalls betroffen – in der neuen Version 17.0.7 wurden 12 Lücken geschlossen.

Mozilla stuft acht der beseitigten Schwachstellen als kritisch ein, da es ihre Ausnutzung erlauben würde Code einzuschleusen und auszuführen. Ein Teil dieser Lücken gehören zum Typ „Use-after-free“, was bedeutet, dass bereits wieder freigegebene Speicherbereiche angesprochen werden können. Eine nicht als kritische eingestufte Lücke im Profiler könnte ebenfalls genutzt werden, um Code einzuschleusen.

Neben der Version 22 ist auch Firefox ESR 17.0.7 (Extended Support Release) verfügbar. Diese für den Unternehmenseinsatz gedachte Fassung erhält nur Sicherheits-Updates, keine neuen Funktionen. Auch Thunderbird ESR 17.0.7 ist erhältlich, hier gibt es derzeit jedoch keine wesentlichen Unterschiede zur regulären Version. Erst Mitte September soll mit Thunderbird 24 wieder eine weiterentwickelte Version des Mailprogramms erscheinen.

Das von einigen Enthusiasten betriebene Seamonkey Projekt hat seit Anfang Mai mit massiven Hardware-Schäden zu kämpfen. Ihr Build-System ist ausgefallen und muss ersetzt werden. Daher ist Seamonkey 2.18, das dem Sicherheitsstand der Firefox-Version 21 entspricht, nicht erschienen. Die nun fällige Version Seamonkey 2.19 ist auch noch nicht verfügbar, bislang gibt es nur eine Beta-Version. Die finale Fassung ist für die kommende Woche (2. Juli) angekündigt.

* Frank Ziemann ist Redakteur der deutschen PC-Welt.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*