Updates für Firefox 150.0.1 und Chrome 147.0.7727.137 zur Behebung kritischer Sicherheitsanfälligkeiten.

Das korrigierende Update Firefox 150.0.1 ist verfügbar, in dem 28 Sicherheitsanfälligkeiten behoben wurden (19 Sicherheitsanfälligkeiten wurden unter CVE-2026-7322, 4 unter CVE-2026-7323 und 4 unter CVE-2026-7324 zusammengefasst). Alle Sicherheitsanfälligkeiten wurden durch Probleme im Umgang mit dem Speicher verursacht, wie z. B. Pufferüberläufe und den Zugriff auf bereits freigegebene Speicherbereiche. Potenziell können diese Probleme dazu führen, dass Angreifer beim Öffnen speziell gestalteter Seiten Code ausführen können. 19 Sicherheitsanfälligkeiten wurden als kritisch eingestuft, was die Möglichkeit bedeutet, dass Angreifer Code beim Öffnen einer speziell gestalteten Webseite ausführen können, der die Sandbox-Isolation umgeht.

Nicht sicherheitsbezogene Änderungen in Firefox 150.0.1:

  • Ein Problem mit der fehlerhaften Anzeige von Dropdown-Menüs wurde behoben (anstatt einer Dropdown-Liste wurden alle Elemente sofort im geöffneten Zustand angezeigt).
  • Ein Fehler wurde behoben, der zu einer fehlerhaften Anzeige von Facebook und anderen Websites auf Systemen mit installiertem Bitdefender Antivirus führte.
  • Ein Problem wurde behoben, das dazu führte, dass die Anfrage nach Zugriff auf Standortdaten nach einer Ablehnung erneut angezeigt wurde.
  • Ein Problem wurde behoben, das es verhinderte, Tabs zu einigen zuvor gespeicherten Tab-Gruppen hinzuzufügen.
  • Ein Fehler wurde behoben, der dazu führte, dass Rahmen und Umrisse einiger Seitenelemente nach der Verwendung von Pinch-to-Zoom oder intelligentem Zoom unter macOS und Windows verschwanden.

Die Firma Google hat das Chrome-Update 147.0.7727.137 veröffentlicht, mit dem 30 Sicherheitsanfälligkeiten behoben wurden, von denen 4 als kritisch eingestuft sind. Kritische Probleme ermöglichen es, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind derzeit nicht bekannt, bekannt ist nur, dass die Sicherheitsanfälligkeiten durch Zugriffe auf bereits freigegebene Speicher (Use-after-free) im Canvas (CVE-2026-7363), in Hilfsmitteln für Menschen mit Behinderungen (CVE-2026-7344), im UI-Rendering-Komponenten Views (CVE-2026-7343) und im plattformspezifischen Code für iOS (CVE-2026-7361) verursacht wurden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4