{"id":327987,"date":"2026-07-31T02:09:30","date_gmt":"2026-07-31T00:09:30","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327987"},"modified":"2026-07-31T02:09:30","modified_gmt":"2026-07-31T00:09:30","slug":"firefox-jit-schwachstelle-gefaehrdete-tor-nutzer-unter-android","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/31\/firefox-jit-schwachstelle-gefaehrdete-tor-nutzer-unter-android\/","title":{"rendered":"Firefox JIT-Schwachstelle gef\u00e4hrdete Tor-Nutzer unter Android"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code erm\u00f6glichte. Der Besuch einer b\u00f6sartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf ARM-CPUs &#8211; welches das f\u00fcr Android 17 als Root-Chain relevant werden konnte.<\/p>\n<p><!--more--><\/p>\n<p>Die Firefox JIT-Schwachstelle <span class=\"r-b88u0q\">CVE-2026-10702 wurde im Firefox 151.0.3 geschlossen. Ich bin u.a. \u00fcber nachfolgenden <a href=\"https:\/\/xcancel.com\/TheHackersNews\/status\/2082437521309651396\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Sachverhalt aufmerksam geworden, den The Hacker News im Beitrag <a href=\"https:\/\/thehackernews.com\/2026\/07\/researchers-show-single-malicious.html\" target=\"_blank\" rel=\"noopener\">Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser<\/a> beschreibt.\u00a0<\/span><\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/07\/researchers-show-single-malicious.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-327988\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Tor-Flaw.jpg\" alt=\"Tor-Flaw\n\" width=\"532\" height=\"550\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Tor-Flaw.jpg 532w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Tor-Flaw-290x300.jpg 290w\" sizes=\"auto, (max-width: 532px) 100vw, 532px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code erm\u00f6glichte. Der Besuch einer b\u00f6sartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/31\/firefox-jit-schwachstelle-gefaehrdete-tor-nutzer-unter-android\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432,426],"tags":[44,4328,2964],"class_list":["post-327987","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","category-sicherheit","tag-firefox","tag-sicherheit","tag-tor"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327987"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327987\/revisions"}],"predecessor-version":[{"id":327989,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327987\/revisions\/327989"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}