Categories: BrowserWorkspace

Firefox 129: Mozilla stopft schwerwiegende Sicherheitslöcher

Mozilla hat die finale Version von Firefox 129 zum Download freigegeben. Das Update beseitigt mehrere schwerwiegende Sicherheitslücken. Zudem bringt es Verbesserungen für die Leseansicht.

Das Security Advisory 2024-33 informiert über insgesamt 14 Anfälligkeiten. Von 11 Schwachstellen geht ein hohes Sicherheitsrisiko aus. Mozilla zufolge ist Firefox 128.x und jünger anfällig für Spoofing-Angriffe, das Umgehen von Sicherheitsrichtlinien und Remotecodeausführung. Ein Speicherfehler soll sogar einen Sandbox-Escape ermöglichen, also das Ausführen von Schadcode außerhalb der Browser-Sandbox.

Darüber hinaus haben die Entwickler das Text- und Layout-Menü der Leseansicht überarbeitet. Es enthält neue Optionen für den Zeichenabstand und die Ausrichtung von Text. Zudem steht nun ein Theme-Menü zur Verfügung mit neuen Optionen für Text- und Hintergrundfarben, die das Lesen von Text vereinfachen sollen. Neu ist auch, dass eine Vorschau eines Tabs angezeigt wird, wenn der Mauszeiger über die Registerkarte eines Hintergrundtabs geführt wird.

Firefox 129 steht ab sofort für Windows, macOS und Linux zum Download bereit. In der Regel aktualisiert sich der Browser von selbst, das Update kann aber auch manuell über den Punkt „Über Firefox“ im Hilfe-Menü der Browser-Einstellungen angestoßen werden. Zum Abschluss der Installation muss Firefox neu gestartet werden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

40 seconds ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago