Neuer Firefox stopft alte Löcher

Wie versprochen hat die Mozilla Foundation jetzt eine neue Version des Firefox-Browsers veröffentlicht. Sie stopft Sicherheitslöcher und andere Fehler, die in den vergangenen Wochen aufgetaucht waren. Der Firefox 1.0.7 kann von der Mozilla-Seite heruntergeladen werden. Noch in dieser Woche soll außerdem auch die neue Mozilla-Suite 1.7.12 veröffentlicht werden.

“Wir raten allen Nutzern dringend, auf die neueste Version zu aktualisieren”, sagte Mozillas Produktmanager Chris Beard gegenüber US-Medien. Ein offizielles Exploit für die jetzt gestopften Lücken sei nach dem Wissen der Organisation bisher aber nicht aufgetaucht. Sicherheitsexperten war es jedoch nach eigenen Angaben gelungen ein Exploit zu entwickeln – dieses hatten sie aber nicht veröffentlicht, sondern damit nur ihre Warnung vor möglichen Hacker-Angriffen unterstrichen.

Mit der Version 1.0.7 werden nach Beards Worten vor allem zwei Löcher gestopft, die alle Versionen der Firefox und der Mozilla-Suite betreffen. Das Problem liegt darin, wie die Applikationen so genannte IDNs (International Domain Names) verarbeiten. Das sind Domainnamen, die auch Nicht-ASCII-Zeichen (American Standard Code for Information Interchange) enthalten.

Die gepatchte Software behebt auch ein Problem, dass nur die Linux-Versionen von Mozilla und Firefox betrifft – ein Fehler der erst vor wenige Tagen bekannt geworden war. Dadurch konnten Angreifer mit einer speziell präparierten URL beliebige Befehle ausführen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago