Categories: BrowserWorkspace

Firefox 134 schließt schwerwiegende Sicherheitslücken

Mozilla startet in das neue Jahr mit einem Update für seinen Browser Firefox. Die neue Version 134 steht für Windows, macOS und Linux zum Download bereit. Sie stopft 12 Sicherheitslöcher. Von drei Anfälligkeiten geht ein hohes Risiko aus. Die Entwickler schließen nicht aus, dass sie eine Remotecodeausführung ermöglichen.

Darunter sind sicherheitsrelevante Speicherfehler. Sie stecken nicht nur in Firefox 133, sondern auch in Firefox ESR 128.5. Als besonders schwerwiegend stufen die Entwickler auch einen Fehler in der Adressleiste ein, der Spoofing-Angriffe erlaubt. Dieser Bug tritt allerdings nur in der Android-Version von Firefox auf.

Weitere Lücken wurden in den WebChannel APIs behoben. Außerdem sollen Probleme bei der Verarbeitung von JavaScript der Vergangenheit angehören.

Mit Firefox 134 unterstützt Mozilla außerdem die hardwarebeschleunigte Wiedergabe von Videos im HEVC-Format unter Windows ein. Zudem unterstützt der Browser nun weitere Touchpad-Gesten unter Linux und die Suchmaschine Ecosia ist nun im gesamten deutschen Sprachraum verfügbar.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

13 Stunden ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

16 Stunden ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

16 Stunden ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

17 Stunden ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

20 Stunden ago

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

1 Tag ago