{"id":286614,"date":"2023-10-02T02:37:33","date_gmt":"2023-10-02T00:37:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286614"},"modified":"2024-02-21T11:37:54","modified_gmt":"2024-02-21T10:37:54","slug":"kritische-sicherheitsupdates-chrome-edge-firefox-thunderbirdtor","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/10\/02\/kritische-sicherheitsupdates-chrome-edge-firefox-thunderbirdtor\/","title":{"rendered":"Kritische Sicherheitsupdates: Chrome, Edge, Firefox, Thunderbird,Tor"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Ende September 2023 gab es Sicherheitsupdates f\u00fcr diverse Software, die kritische Schwachstellen (0-Days) schlie\u00dfen sollen. Bei den Chromium-Browsern wurde eine Sicherheitsl\u00fccke im V8 Encoder geschlossen (betrifft Google Chrome und beim Edge). Die Mozilla Entwickler haben ebenfalls Notfall-Updates f\u00fcr den Firefox und den Thunderbird herausgebracht. Und Tor wurde diesbez\u00fcglich ebenfalls aktualisiert. Ich fasse mal die Updates in diesem Sammelbeitrag zusammen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/9f7b2b8d361240f3bb3b95637a597c95\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte ja bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/28\/webp-schwachstelle-cve-2023-5129-betrifft-mehrere-software-pakete-wie-webbrowser\/\">WebP-Schwachstelle (CVE-2023-5129) betrifft mehrere Software-Pakete wie Webbrowser<\/a> \u00fcber eine Schwachstelle in einer Bibliothek berichtet, die auch Web-Browser betrifft. Es war also mit Updates zu rechnen.<\/p>\n<h2>Browser-Updates Chrome\/Firefox<\/h2>\n<p>Sowohl Google (<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/28\/google-chrome-117-0-5938-132\/\">Google Chrome 117.0.5938.132<\/a>) als auch Mozilla (<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/28\/firefox-118-0-1-118-1-0-und-115-3-1\/\">Firefox 118.0.1, 118.1.0 und 115.3.1<\/a>) hatten reagiert und Sicherheitsupdate ver\u00f6ffentlicht. Zudem gibt es von LibreOffice Sicherheitsupdates <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/libreoffice-7-6-2-und-libreoffice-7-5-7-fixen-cve-2023-4863\/\">LibreOffice 7.6.2 und LibreOffice 7.5.7 fixen CVE 2023-4863<\/a>.<\/p>\n<h4>Zudem scheint es weitere Schwachstellen in Browsern zu geben (<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2023-5217\" target=\"_blank\" rel=\"noopener\">CVE-2023-5217<\/a>: Heap buffer overflow in libvpx). Fefe hatte in diesem <a href=\"https:\/\/blog.fefe.de\/?ts=9be86991\" target=\"_blank\" rel=\"noopener\">Beitrag<\/a> auf den Artikel <a href=\"https:\/\/arstechnica.com\/security\/2023\/09\/new-0-day-in-chrome-and-firefox-is-likely-to-plague-other-software\/\" target=\"_blank\" rel=\"noopener\">A new Chrome 0-day is sending the Internet into a new chapter of Groundhog Day<\/a> von Arstechnica verlinkt. Der 0-Day wurde im Chrome 117.0.5938.132, Firefox 118.0.1, Firefox ESR 115.3.1, Firefox for Android 118.1 und Firefox for Android 118.1 gepatcht. Auch das Tor-Projekt hat reagiert und Tor 12.5.6 mit aktualisiertem Firefox ver\u00f6ffentlicht (<a href=\"https:\/\/blog.torproject.org\/new-release-tor-browser-1256\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a>).<\/h4>\n<h2>Edge 117.0.2045.47 \/ 116.0.1938.98<\/h2>\n<p>Microsoft hat den Edge-Browser im Stable-Channel zum 29. September 2023 auf die Version 117.0.2045.47 aktualisiert (<a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel#version-1170204547-september-29-2023\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a>). Im Extended Stable-Channel wurde der Browser auf die Version 116.0.1938.98 aktualisiert (<a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel#version-1160193898-september-29-2023\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a>). Gem\u00e4\u00df den <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security#september-29-2023\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> schlie\u00dfen beide Sicherheitsupdates die Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-5217\" target=\"_blank\" rel=\"noopener\">CVE-2023-5217<\/a>.<\/p>\n<h2>Thunderbird 115.3.1<\/h2>\n<p>Die Mozilla-Entwickler haben die kritische Sicherheitsl\u00fccke CVE-2023-5217 zum 29. September 2023 im Thunderbird 115.3.1 geschlossen. Gem\u00e4\u00df den <a href=\"https:\/\/www.thunderbird.net\/en-US\/thunderbird\/115.3.1\/releasenotes\/\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> gibt es neben dem <a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2023-44\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> dokumentierten Sicherheitsfix noch weiter Bug-Fixes:<\/p>\n<ul>\n<li>In der Ansicht \"Vereinheitlichte Ordner\" hatten einige Ordner ein falsches \u00fcbergeordnetes Element f\u00fcr vereinheitlichte Ordner<\/li>\n<li>Bei der Funktion \"Nachricht als neu bearbeiten\" wurde der verschl\u00fcsselte Betreff der ausgew\u00e4hlten Nachricht nicht wiederhergestellt<\/li>\n<li>Der Import einiger CalDAV-Kalender mit j\u00e4hrlich wiederkehrenden Terminen f\u00fchrte zum Einfrieren von Thunderbird<\/li>\n<\/ul>\n<p>Der Mail-Client sollte sich inzwischen bei allen Nutzern automatisch aktualisiert haben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ende September 2023 gab es Sicherheitsupdates f\u00fcr diverse Software, die kritische Schwachstellen (0-Days) schlie\u00dfen sollen. Bei den Chromium-Browsern wurde eine Sicherheitsl\u00fccke im V8 Encoder geschlossen (betrifft Google Chrome und beim Edge). Die Mozilla Entwickler haben ebenfalls Notfall-Updates f\u00fcr den Firefox &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/02\/kritische-sicherheitsupdates-chrome-edge-firefox-thunderbirdtor\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,1432,1356,426,214,185],"tags":[406,4201,44,4328,4318,4315],"class_list":["post-286614","post","type-post","status-publish","format-standard","hentry","category-edge","category-firefox-internet","category-google-chrome-internet","category-sicherheit","category-thunderbird","category-update","tag-chrome","tag-edge","tag-firefox","tag-sicherheit","tag-thunderbird","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286614"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286614\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}