03-04-2018 08:26
Hallo @wolfgang_rosner
Das kam vor 6 Tagen
CB-K18/0537 Update 1
Risikostufe 4
Titel:Mozilla Firefox, Firefox ESR, Tor Browser: Eine Schwachstelle ermöglicht die Ausführung beliebigen ProgrammcodesDatum:28.03.2018Software:Mozilla Firefox < 59.0.2, Mozilla Firefox ESR < 52.7.3, Tor Browser < 7.5.3Plattform:Apple macOS, Debian Linux 8.10 Jessie, Debian Linux 9.4 Stretch, GNU/Linux, Google Android Operating System, Microsoft WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2018-5148Bezug: Firefox 59.0.2 Release Notes
Beschreibung
Firefox ist der Open-Source Webbrowser der Mozilla Foundation.
Firefox ESR (Extended Support Release) ist der Open-Source Webbrowser für Gruppen, die die Desktop-Umgebung in großen Organisationen flächendeckend installieren und warten.
Der Tor Browser ist eine vorkonfigurierte Kombination aus dem Browser Mozilla Firefox, Tor Launcher, und dem Tor-Client, welcher das Web-Browsen innerhalb des Proxy Server Netzwerks Tor ermöglicht.
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Mozilla Firefox und Firefox ESR verwerten, um einen ausnutzbaren Absturz (Exploitable Crash) zu erzeugen. Mozilla verwendet diese Bezeichnung für Schwachstellen, durch die ein Denial-of-Service-Angriff möglich ist und unter Umständen beliebiger Programmcode zur Ausführung gebracht werden kann. Der Hersteller stellt Mozilla Firefox 59.0.2 und Firefox ESR 52.7.3 zur Behebung der Schwachstellen bereit. Auf Basis von Firefox ESR 52.7.3 wird zeitgleich der Tor Browser 7.5.3 zur Verfügung gestellt
Und kuck mal hier rein.
https://it-blogger.net/mozilla-veroeffentlicht-firefox-59-0-2-fuer-desktop/