Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsBrowser: Schwere Sicherheitslücke in Firefox 39 und 38.1 ESR
Nur wenige Tage vor der Veröffentlichung von Firefox 40 bringt Mozilla ein Sicherheitsupdate gegen eine gefährliche Lücke in Firefox 39 und 38.1. ESR. Betroffen ist der integrierte PDF-Reader, die Lücke wird laut Mozilla bereits aktiv ausgenutzt.
Ein wenig Offtopic... leider kommt keine x64 Version von Firefox 40 Ich teste sie, und habe keine Probleme. Da muss ich wohl dann auf die 41 Beta zurückgreifen.
Edit:
Begründung
We've decided not to release win64 builds in Fx40. We will wait until 41, and the improvements launching there: sandboxing and NPAPI whitelisting, and possibly some other fixes. I've spoken to the relevant folks on platform and we're fine here. Our original plan was a quiet soft-launch in 40, and to make more noise in 41 when we have added safety. We'll launch in 41.
Wenn 31 und 38 betroffen sind, dann wohl auch alles dazwischen.
Aber was ist denn nun mit der veraltetet Version des ESR?
Die Lücke, die in Versionen vor 39.0, 31.8 ESR und 38.1 ESR vorhanden ist, [...]Das aktuelle Firefox 31.8 ESR enthält die Lücke nicht und erhält somit kein Update.
Oder ist einfach gemeint, dass 31ESR, 38ESR und die normale Version die Lücke beinhalten, aber 31 ESR einfach EOL ist und daher keinen Patch mehr bekommt?
Als Firma nimmt man entweder die ESR-Version oder bleibt gleich auf dem Release-Kanal mit der aktuellen 39. Sicherheitsupdates aus dem Release-Kanal einfach nicht einzuspielen, ist fahrlässig.
Damit es was Vernünftiges wird und nach der Veröffentlichung nicht tausend Kinder in den Foren rumschreien, daß ihnen ihr – unbedingt notwendiger – vierundsechzigbittiger Feuerfuchs beim Abspielen von Headsh0tvideos dauernd abstürzt.
Und genau aus einem solchen Grund, hätte niemals ein PDF Viewer in den Browser integriert werden dürfen!
Jedes unsinnig integrierte Feature reißt noch unnötige neue Sicherheitslöcher auf. Auch so Dinge wie WebRTC gehören einfach nicht in den Browser!
unabhängig von der Sicherheit finde ich die Integration vom pdf reader in den browser ohnehin nicht gelungen. Druckt man nämlich von dort direkt, zerschießt es einem häufig den Ausdruck, weshalb ich das PDF dann immer noch einmal separat im Adobe Reader starte, um es unbeanstandet auszudrucken.
Genauso sehe ich das auch. Wer PDF's lesen will, soll sich halt einen Reader installieren. So bekommt man nur, was man wirklich braucht.
Aber heut muss scheinbar jede Software alles können, alles wird nur noch verschlimmbessert.
Und genau aus einem solchen Grund, hätte niemals ein PDF Viewer in den Browser integriert werden dürfen!
Jedes unsinnig integrierte Feature reißt noch unnötige neue Sicherheitslöcher auf. Auch so Dinge wie WebRTC gehören einfach nicht in den Browser!
Denke PDF Viewer und Flash bei Chrome und IE waren Verzweiflungstaten. Statt sich auf jemanden zu verlassen hat man es so selbst in der Hand. Zwischen Pest und Cholera war selbst etwas zu bauen die weniger schlechtere Wahl als das Plugin so lange zu blockieren bis Adobe mit einem Fix rauskommt.