Firefox Test Pilot bringt Cliqz und weitere experimentelle Funktionen

Mozilla hat das im letzten Jahr in Englisch gestartete Testprogramm jetzt auch in Deutsch aufgelegt. Neu dabei ist die Schnellsuche von Cliqz, die direkt aus dem Browser zu Suchergebnissen führt. Zu den Investoren der Münchner Cliqz GmbH gehören Hubert Burda Media und Mozilla. weiter

Browser-Autofill-Funktion für Phishing-Attacken nutzbar

Eine präparierte Webseite kann Browsern und Erweiterungen wie LastPass sensible Autofill-Formulardaten entlocken. Das können persönliche Adressdaten ebenso wie Kreditkarteninformationen sein. Autofill liefert gespeicherte Daten auch an Textboxen, die der Nutzer nicht sieht. weiter

Browser: Google-Entwickler empfiehlt Apple-Benchmark

Benchmarks wie Sunspider, Kraken oder Octane haben sich laut Google-Entwickler Benedikt Meurer überlebt. Ein Profiling bekannter Webseiten habe ergeben, dass der Benchmark Speedometer für die Leistungsbeurteilung von Browsern noch am besten geeignet sei. weiter

Firefox 52 schützt vor Font-Fingerprinting

Die Option verhindert, dass Nutzer durch die Kombination aller auf ihrem Rechner installierten Schriftarten zu identifizieren sind. Solche Informationen können Websites bislang einfach mit JavaScript abrufen. Durch Fingerprinting können sie auch ohne Cookies Nutzer verfolgen. weiter

Microsoft schränkt Flash-Nutzung in Edge ein

Ab dem Creators-Update deaktiviert der Browser das Adobe-Plug-in automatisch. Nutzer können es aber bei Bedarf für einzelne Websites einschalten. Ähnlich wie Google Chrome macht auch Edge Ausnahmen für weltweit häufig besuchte Seiten. weiter

eco warnt Online-Shops mit SHA-1-Zertifikat vor Umsatzeinbrüchen

Der Verband eco rät Online-Shops mit SHA-1-Zertifikat dringend ihr Sicherheitszertifikat umzustellen. Er verweist auf Schätzungen, nach denen bei rund 30.000 Servern in Deutschland immer noch das Hash-Verfahren SHA-1 im Einsatz ist. weiter

Apple veröffentlicht macOS 10.12.2

Das Update behebt mehrere Probleme mit dem neuen MacBook Pro. Apple stopft aber auch 72 Löcher in seinem Betriebssystem. Weitere 24 Fixes bringt ein Update für Safari 10. weiter

Chrome 55 schränkt Flash-Nutzung weiter ein

Der Google-Browser gibt nun standardmäßig stets HTML5-Inhalten den Vorzug. Flash-Inhalte zeigt Chrome nur noch nach Bestätigung einer Meldung an. Davon ausgenommen sind nur die zehn weltweit beliebtesten Websites und rein Flash-basierte Seiten. weiter

Mozilla steigert Jahresumsatz auf 421 Millionen Dollar

Die Einnahmen steigen gegenüber dem Vorjahr um rund 28 Prozent. Dazu trägt das neue Suchabkommen mit Yahoo bei. 2017 will Mozilla vor allem die Verbreitung seiner mobilen Produkte wie Firefox für iOS und Firefox Klar erhöhen. weiter

Google stopft 36 Löcher in Chrome 55

Von mindestens zwölf Anfälligkeiten geht ein hohes Risiko aus. Den Entdeckern der Schwachstellen zahlt Google eine Prämie von über 70.000 Dollar. weiter

Firefox: Mozilla schließt Zero-Day-Lücke

Der Fehler steckt in der Komponente SVG Animation. Er erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer muss ein Opfer lediglich auf eine speziell präparierte Website locken. weiter

Zero-Day-Lücke in Firefox bedroht Tor-Anwender

Unbekannte Angreifer spionieren über eine Sicherheitslücke in Firefox Nutzer des Anonymisierungsnetzwerks Tor aus. Durch den veröffentlichten Exploit-Code entsteht auch ein Risiko für Firefox-Nutzer. Die neue Attacke ähnelt einem Firefox-Exploit, der 2013 vom FBI eingesetzt wurde. weiter

iOS 10: Fehler in WebView gibt Hackern Kontrolle über Telefon-App

Nutzer müssen nur auf einen speziellen Link klicken. Unter anderem sind die Apps von Twitter und LinkedIn anfällig für den Angriff. Ein Trick erlaubt es zudem, den Zugriff auf die Telefon-App kurzfristig zu sperren. Ein Nutzer kann somit den Anruf nicht abbrechen. weiter

Google schließt vier schwerwiegende Sicherheitslücken in Chrome

Das Update auf Chrome 54.0.2840.9x steht bisher nur für Windows und Mac OS X zur Verfügung. Es stopft Löcher in der freien Videosoftware FFmpeg und der JavaScript-Engine V8. Es ist zudem bereits der zweite Sicherheitspatch für Chrome innerhalb von neun Tagen. weiter

Mozilla verbannt Erweiterung Web of Trust

Das Add-on soll gegen Mozillas Richtlinien für Firefox-Erweiterungen verstoßen. Der Anbieter von Web of Trust macht dafür eine veraltete Datenschutzrichtlinie verantwortlich. Inzwischen sind auch die Add-ons für Chrome und Opera nicht mehr erhältlich. weiter

Browseranbieter treiben Laufzeit-Standard WebAssembly voran

Er geht in eine Preview-Phase über. Ende März 2017 soll er in allen großen Browsern standardmäßig aktiv sein. Dann lassen sich Webanwendungen lokal mit nahezu nativer Performance ausführen - ohne dass ein Interpreter aktiv werden müsste. weiter

Bericht: Browser-Add-on Web of Trust späht Nutzer aus

Es sammelt offenbar Daten, die eine Identifizierung von Nutzern erlauben. Laut Stichproben des NDR erlauben die Daten auch Rückschlüsse auf Krankheiten und sexuelle Vorlieben. WOT gibt diese Informationen zudem an Dritte weiter. weiter

Quantum: Mozilla entwickelt neue Browserengine für Firefox

Sie soll schon 2017 die aktuelle Engine Gecko ablösen. Quantum basiert auf Gecko und erhält erste fertige Komponenten der noch experimentellen Engine Servo. Quantum nutzt außerdem die sichere Programmiersprache Rust. weiter

Microsoft patcht Zero-Day-Lücken in Edge, IE und Office

Von zehn Bulletins für Oktober sind fünf kritisch. Sie umfassen 49 Schwachstellen. Neben den Browsern und Office sind Windows selbst, Skype for Business und Adobes Flash Player anfällig. Erstmals erfolgt die Verteilung wie angekündigt über Patch-Rollups. weiter

Google: Chrome 55 reduziert Speicherverbrauch

Die Verbesserungen sind Bestandteil einer neuen Version der JavaScript-Engine V8. Bei einigen Websites sinkt der Speicherbedarf in Tests um mehr als 50 Prozent. Zudem gibt Chrome für Hintergrundaufgaben benötigten Speicher künftig schneller frei. Chrome 55 erscheint voraussichtlich im Dezember. weiter

Mozilla testet neue Funktionen für Firefox

Ein Experiment bietet auch außerhalb des privaten Modus einen Tracking-Schutz. Mozilla will zudem das Erstellen von Screenshots vereinfachen. Die neuen Funktionen stehen allerdings erst nach der Installation eines Add-ons zur Verfügung. weiter

Microsoft erweitert Prämienprogramm für Vorabversion von Edge

Es beschränkt sich nicht mehr wie die letzten zwei Monate auf Lücken für Remote-Codeausführung. Auch Verstöße gegen W3C-Standards und Bedrohungen der Privatsphäre will Microsoft künftig honorieren. Das Programm läuft bis 15. Mai 2017. weiter

Mozilla misstraut chinesischer Certificate Authority

Einem jetzt vorgelegten Bericht zufolge hat WoSign nicht nur falsche Zertifikate für eine GitHub-Subdomain ausgegeben. Es stellte auch rückdatierte Zertifikate mit unsicherem SHA-1-Algorithmus aus und stritt seine Übernahme der israelischen CA StartCom ab. weiter

Microsoft Bing unterstützt Google AMP

Es betont den quelloffenen Charakter des Mobilseitenformats. In seiner App für Android und iOS verlinkt es AMP-Versionen von Artikeln ab sofort stets bevorzugt. Auf den Suchrang hat die Verfügbarkeit von AMP-Seiten wie bei Google keinen Einfluss. weiter

Microsoft meldet 400 Millionen aktive Windows-10-Geräte

Das entspricht einem Zuwachs von 200 Millionen Geräten in nur sechs Monaten. Der Browser Edge erhält mit dem Redstone-2-Update eine neue Sicherheitsfunktion. Er kann künftig schädlichen Code in Containern isolieren und so dessen Verbreitung unterbinden. weiter