News Browser: Schwere Sicherheitslücke in Firefox 39 und 38.1 ESR

Ein wenig Offtopic... leider kommt keine x64 Version von Firefox 40 :( Ich teste sie, und habe keine Probleme. Da muss ich wohl dann auf die 41 Beta zurückgreifen.

Edit:
Begründung
We've decided not to release win64 builds in Fx40. We will wait until 41, and the improvements launching there: sandboxing and NPAPI whitelisting, and possibly some other fixes. I've spoken to the relevant folks on platform and we're fine here. Our original plan was a quiet soft-launch in 40, and to make more noise in 41 when we have added safety. We'll launch in 41.
Quelle: https://bugzilla.mozilla.org/show_bug.cgi?id=1180792
 
Zuletzt bearbeitet:
wenn es keine Finale Version gibt, wird die Beta doch eh nach wenigen Tagen auf 41beta aktualisiert.

Was für fadenscheinige Begründungen haben die denn diesmal?
 
Wundert mich auch, eigentlich war es ja geplannt mit 40 64 Bit einzuführen...
 
Also sind alle Versionen vor FF38 auhch betroffen?
Wir haben aktuell im Unternehmen noch die Version 37 im Einsatz.
 
Wenn 31 und 38 betroffen sind, dann wohl auch alles dazwischen.

Aber was ist denn nun mit der veraltetet Version des ESR?
Die Lücke, die in Versionen vor 39.0, 31.8 ESR und 38.1 ESR vorhanden ist, [...]Das aktuelle Firefox 31.8 ESR enthält die Lücke nicht und erhält somit kein Update.

Oder ist einfach gemeint, dass 31ESR, 38ESR und die normale Version die Lücke beinhalten, aber 31 ESR einfach EOL ist und daher keinen Patch mehr bekommt?
 
Slicor schrieb:
Also sind alle Versionen vor FF38 auhch betroffen?
Wir haben aktuell im Unternehmen noch die Version 37 im Einsatz.

Als Firma nimmt man entweder die ESR-Version oder bleibt gleich auf dem Release-Kanal mit der aktuellen 39. Sicherheitsupdates aus dem Release-Kanal einfach nicht einzuspielen, ist fahrlässig.
 
auch off-topic: wieso braucht mozilla so lange, um FF auf 64bit für Windows zu bringen?
 
lnstinkt schrieb:
auch off-topic: wieso braucht mozilla so lange, um FF auf 64bit für Windows zu bringen?

Damit es was Vernünftiges wird und nach der Veröffentlichung nicht tausend Kinder in den Foren rumschreien, daß ihnen ihr – unbedingt notwendiger – vierundsechzigbittiger Feuerfuchs beim Abspielen von Headsh0tvideos dauernd abstürzt.
 
Und genau aus einem solchen Grund, hätte niemals ein PDF Viewer in den Browser integriert werden dürfen!
Jedes unsinnig integrierte Feature reißt noch unnötige neue Sicherheitslöcher auf. Auch so Dinge wie WebRTC gehören einfach nicht in den Browser!
 
unabhängig von der Sicherheit finde ich die Integration vom pdf reader in den browser ohnehin nicht gelungen. Druckt man nämlich von dort direkt, zerschießt es einem häufig den Ausdruck, weshalb ich das PDF dann immer noch einmal separat im Adobe Reader starte, um es unbeanstandet auszudrucken.

@frank> und welchen Browser nutzt Du?
 
Bei solchen Meldungen kommt immer ein ungutes Gefühl auf, wenn man beispielsweise kurz vorher noch zahlreiche PDFs hat darstellen lassen.
 
Genauso sehe ich das auch. Wer PDF's lesen will, soll sich halt einen Reader installieren. So bekommt man nur, was man wirklich braucht.
Aber heut muss scheinbar jede Software alles können, alles wird nur noch verschlimmbessert.
 
@cbtestarossa
Dann ist der "Bug" auch behoben.
 
@LHB

Das ist mir klar, der Großteil der User wird aber unter Windows fahren ;) Unter OS X ist der Browser auch schon ewig 64 Bit.
 
frank99 schrieb:
Und genau aus einem solchen Grund, hätte niemals ein PDF Viewer in den Browser integriert werden dürfen!
Jedes unsinnig integrierte Feature reißt noch unnötige neue Sicherheitslöcher auf. Auch so Dinge wie WebRTC gehören einfach nicht in den Browser!

Denke PDF Viewer und Flash bei Chrome und IE waren Verzweiflungstaten. Statt sich auf jemanden zu verlassen hat man es so selbst in der Hand. Zwischen Pest und Cholera war selbst etwas zu bauen die weniger schlechtere Wahl als das Plugin so lange zu blockieren bis Adobe mit einem Fix rauskommt.
 
Bitte Microsoft, lass Firefox nur nach mehrmaliger Sicherheitsabfrage starten....
 
Zurück
Oben