Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Mozilla Firefox < 57 Betroffene Plattformen: Red Hat Fedora 25 Red Hat Fedora 26 Red Hat Fedora 27 Für Fedora 25, 26 und 27 stehen Sicherheitsupdates auf das für den 14. November 2017 angekündigte Firefox 57 Release in Form von 'firefox-57.0-1'-Paketen im Status 'testing' bereit. Fedora veröffentlicht diese Updates frühzeitig und weist darauf hin, dass mit Firefox 57 eine wesentliche Änderung bezüglich der Unterstützung von Erweiterungen (Extensions) einhergeht. Firefox 57 wird veraltete auf XUL basierende Extensions nicht mehr unterstützen, sondern dann ausschließlich den neueren Typ 'WebExtension'. Über die mit dem 'Project Quantum' einhergehenden Änderungen wurden die Entwickler von Browser-Erweiterungen bereits vor längerer Zeit informiert. Für weitere Details sei auf den referenzierten Fedora Magazine Artikel verwiesen. Patch: Fedora Security Update FEDORA-2017-2391f0551d (Fedora 25, firefox-57.0-1.fc25) https://bodhi.fedoraproject.org/updates/FEDORA-2017-2391f0551d
Patch:
Fedora Security Update FEDORA-2017-5f358346f5 (Fedora 26,
firefox-57.0-1.fc26)
https://bodhi.fedoraproject.org/updates/FEDORA-2017-5f358346f5
Patch:
Fedora Security Update FEDORA-2017-aca8228007 (Fedora 27,
firefox-57.0-1.fc27)
https://bodhi.fedoraproject.org/updates/FEDORA-2017-aca8228007
FIREFOX-57-0-A: Schwachstellen in Firefox ermöglichen nicht spezifizierte
Angriffe
In Mozilla Firefox vor Version 57 existiert eine zu dem gegenwärtigen
Zeitpunkt noch nicht öffentlich gemachte Anzahl von Schwachstellen, die
einem in vielen Fällen wahrscheinlich entfernten, nicht authentisierten
Angreifer die Durchführung nicht näher spezifizierter Angriffe ermöglichen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-2019/
Fedora Security Update FEDORA-2017-2391f0551d (Fedora 25, firefox-57.0-1.fc25):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-2391f0551d
Fedora Security Update FEDORA-2017-5f358346f5 (Fedora 26, firefox-57.0-1.fc26):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-5f358346f5
Fedora Security Update FEDORA-2017-aca8228007 (Fedora 27, firefox-57.0-1.fc27):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-aca8228007
fedora MAGAZINE: Firefox 57 coming soon: a Quantum leap:
https://fedoramagazine.org/firefox-57-coming-soon-quantum-leap/
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.