Gefährliche Schwachstellen in Thunderbird und Firefox

B2B Cyber Security ShortNews

Beitrag teilen

Mozilla veröffentlicht neue Schwachstellen in Thunderbird, Firefox und Firefox ESR und stuft diese als Hoch ein. Nutzer oder Unternehmens-Admins sollten für schnelle Updates sorgen, da die Gefahr besteht, dass sich Schadcode ausführen lässt.

In der Auflistung der Schwachstellen werden diese alle in Sachen Gefahr als “Hoch” eingestuft. Danach kommt nur noch Kritisch als höchste Stufe. Mozilla definiert dies so: “Schwachstellen können verwendet werden, um vertrauliche Daten von Websites in anderen Fenstern zu sammeln oder Daten oder Code in diese Websites einzuschleusen, was nicht mehr als normale Browsing-Aktionen erfordert.” Das klingt schon sehr gefährlich und Updates sollten sofort ausgeführt werden.

Schwachstellen als “Hoch” eingestuft

Mozilla stellt bereits für alle Schwachstellen die passenden Updates bereit. Ein Update der Programme auf die neuen Versionen ist dabei ausreichend. Denn es besteht die Gefahr, dass sich Schadcode ausführen lässt. Ist dieser Vorgang erfolgreich, könnten Systeme mit hoher Wahrscheinlichkeit vollständig kompromittieren werden.

Mozilla gibt als neue, sichere Versionen bekannt:

  • Sicherheitslücken in Thunderbird 102.3 behoben
  • Sicherheitslücken in Firefox ESR 102.3 behoben
  • Sicherheitslücken in Firefox 105 behoben

Bereits kurz zuvor wurde auch in einer früheren Version von Firefox zusätzlich eine Schwachstelle gefunden. Diese lässt wird ebenfalls mit der neuen Version 105 behoben.

Mehr bei Mozilla.org

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Cyber Resilience Act verbietet Geräte mit bekannten Schwachstellen

Der Cyber Resilience Act (CRA) soll in der zweiten Hälfte 2024 in Kraft treten. Es verbietet Herstellern in der EU, ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen