Die korrigierte Version Firefox 150.0.1 ist verfügbar, die 28 Sicherheitsanfälligkeiten behebt (19 davon sind unter CVE-2026-7322, 4 unter CVE-2026-7323 und 4 unter CVE-2026-7324 erfasst). Alle Sicherheitsanfälligkeiten werden durch Probleme im Umgang mit dem Speicher verursacht, wie z.B. Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche. Diese Probleme können potenziell dazu führen, dass schadhafter Code ausgeführt wird, wenn speziell gestaltete Seiten geöffnet werden. 19 Sicherheitsanfälligkeiten wurden mit einem kritischen Gefahrenniveau eingestuft, was die Möglichkeit der Code-Ausführung durch den Angreifer bei Öffnung einer speziell gestalteten Webseite impliziert.
Nicht sicherheitsrelevante Änderungen in Firefox 150.0.1:
- Ein Problem mit der fehlerhaften Darstellung von Dropdown-Menüs wurde behoben (anstatt eines Dropdowns wurden alle Elemente sofort ausgeklappt angezeigt).
- Ein Fehler wurde behoben, der zu einer fehlerhaften Lade von Facebook und anderen Seiten auf Systemen mit installiertem Bitdefender Antivirus führte.
- Ein Problem wurde behoben, das dazu führte, dass die Anfrage zur Bereitstellung von Standortdaten nach der Ablehnung erneut angezeigt wurde.
- Das Problem, das das Hinzufügen von Tabs zu einigen zuvor gespeicherten Tab-Gruppen verhinderte, wurde behoben.
- Ein Fehler wurde behoben, der dazu führte, dass Rahmen und Umrisse einiger Seitenelemente nach dem Vergrößern mit Pinch oder intelligentem Zoom in macOS und Windows verschwanden.
Google hat das Chrome-Update 147.0.7727.137 veröffentlicht, das 30 Sicherheitsanfälligkeiten behebt, von denen 4 als kritisch eingestuft sind. Kritische Probleme ermöglichen es, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auf dem System auszuführen. Details werden noch nicht veröffentlicht, es ist jedoch bekannt, dass die Sicherheitsanfälligkeiten durch Zugriffe auf bereits freigegebenen Speicher (Use-after-free) im Canvas (CVE-2026-7363), Hilfsmitteln für Menschen mit Behinderungen (CVE-2026-7344), dem User Interface-Rendering-Komponent Views (CVE-2026-7343) und plattformspezifischem Code für iOS (CVE-2026-7361) verursacht werden.
Quelle: opennet.ru
