Ein korrigierendes Update für Firefox 148.0.2 steht zur Verfügung, das 5 Sicherheitsanfälligkeiten behoben hat. 4 dieser Sicherheitsanfälligkeiten sind auf Speicherprobleme zurückzuführen, wie z. B. Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche. Ein Pufferüberlauf betrifft den Code zur Wiedergabe von Audio und Video in der Android-Version. Diese Probleme könnten potenziell zu einer Ausführung von Code durch Angreifer führen, wenn speziell gestaltete Seiten geöffnet werden. Eine nicht speicherbezogene Schwäche ist im CSS-Parser-Code vorhanden und ermöglicht das Umgehen von Same-origin-Beschränkungen.
Unter den nicht sicherheitsrelevanten Korrekturen:
- Falsches Umleiten der Adresszeile bei der Eingabe einer Suchanfrage auf der Seite zum Öffnen eines neuen Tabs wurde behoben.
- Ein Fehler wurde behoben, der dazu führte, dass die Formatierung in einigen Web-Texteditoren nicht verändert werden konnte (z. B. funktionierte das Hervorheben von fett oder kursiv nicht mehr).
- Ein Problem mit dem automatischen Start von YouTube-Videos wurde behoben, obwohl die Funktion zur Blockierung des automatischen Startens aktiviert war. Dies trat auf, wenn die Ctrl-Taste gedrückt gehalten wurde, was häufig auf Systemen mit Screenreadern verwendet wird, nachdem die Seite mit dem Video geöffnet wurde.
- Ein Fehler wurde behoben, durch den einige Elemente mit absoluter Positionierung beim Laden an der linken Kante ausgerichtet wurden, anstatt zentriert zu sein.
- Ein Fehler wurde behoben, durch den eine leere Empfehlung angezeigt wurde, auf den Tab für Seiten ohne das Tag „title“ zu wechseln.
- Ein Problem wurde behoben, das die Videoqualität auf Windows-Systemen mit NVIDIA-GPU bei aktivierter Video Super Resolution beeinträchtigte.
Einige weitere Ereignisse im Zusammenhang mit Firefox:
- Mozilla hat die Entscheidung zurückgenommen, die Unterstützung für die ESR-Version von Firefox 115 einzustellen, und die Veröffentlichung von Updates bis Ende August verlängert. Die Unterstützung wird jedoch nur auf die Plattformen Windows 7-8.1 und macOS 10.12-10.14 beschränkt, für andere Betriebssysteme wird die Funktionalität von Firefox 115 nicht garantiert. Laut Mozilla-NStatistik nutzen bis zum 2. März 2026 5,33 % der Firefox-Nutzer weiterhin Windows 7. Es wurde angekündigt, dass Mozilla im Juli eine Entscheidung über die weitere Zukunft der Firefox 115-Version treffen wird.
- Details über die anomale hohe Anzahl an Sicherheitsanfälligkeiten (60 statt üblicher 10-20), die in der Version Firefox 148 behoben wurden, wurden veröffentlicht. Firefox 148 enthält Korrekturen für Probleme, die im Rahmen einer gemeinsamen Initiative zur Verbesserung der Sicherheit von Firefox zwischen Mozilla und Anthropic entdeckt wurden. Bei der Analyse des Quellcodes von Firefox mit dem KI-Modell Claude Opus 4.6 wurden 22 bestätigte Sicherheitsanfälligkeiten identifiziert, von denen 14 als hochriskant eingestuft wurden. Gleichzeitig wurden 90 nicht-sicherheitsbezogene Fehler gefunden. Um die Fähigkeiten der KI zu demonstrieren, wurde für eine der Sicherheitsanfälligkeiten (CVE-2026-2796) das Modell Claude Opus 4.6 verwendet, um einen funktionierenden Exploit zu erstellen.
- In den stabilen Versionen von Firefox ist auf der Seite about:config die Einstellung „browser.tabs.notes.enabled“ hinzugekommen, die es ermöglicht, die experimentelle Funktion Tab Notes zu aktivieren, um beliebige Notizen an Tabs anzuhängen. Die Schaltfläche zum Hinzufügen von Notizen wurde in das Kontextmenü eingefügt und wird auch im Vorschaubild angezeigt, das beim Überfahren des Tabs mit der Maus erscheint.

Quelle: opennet.ru

