Eine Schwachstelle in der API IndexedDB ermöglicht die Identifizierung von Benutzern in Firefox und Tor Browser.
Im Browser-Engine Gecko wurde eine Sicherheitsanfälligkeit (CVE-2026-6770) entdeckt, die es ermöglicht, eindeutige Identifikatoren zum Tracking des Öffnens verschiedener Websites aus einem einzigen Browser zu generieren. Das Problem tritt in allen auf Firefox basierenden Browsern auf, einschließlich Tor Browser, und funktioniert sogar im privaten Modus. Die Identifikatoren gelten innerhalb des aktuellen Browser-Prozesses und werden nach einem Neustart des Browsers zurückgesetzt. Die Sicherheitsanfälligkeit wurde in den Versionen Firefox 150/140.10.0 behoben […]
