Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten

firefox browser


Mozillas Mailclient und Webbrowser sind Versionen erschienen, die gegen verschiedene Attacken gewappnetet sind.

heise security logoFirefox, Firefox ESR und Thunderbird sind verwundbar, Angreifer könnten unter anderem den Vollbildmodus manipulieren oder sogar Schadcode auf Computern ausführen. In den Warnmeldungen hat Mozilla den Bedrohungsgrad der Sicherheitslücken in den Webbrowsern und dem Mailclient größtenteils als „hoch“ eingestuft. Nach erfolgreichen Attacken könnten Angreifer zum Beispiel Tabs dauerhaft im Vollbildmodus laufen lassen (CVE-2022-22743 „hoch„). Opfer sollen diesen Zustand nicht beenden können.

external link https://www.heise.de/