Sechs Sicherheitslücken hat Mozilla mit der Freigabe von Firefox 104, Thunderbird 102.2 sowie Firefox ESR 91.13 und Firefox ESR 102.2 geschlossen. Eine der Lücken erlaubte es einem Angreifer, Tastatureingaben umzuleiten.
Anwender der betroffenen Anwendungen sollten diese möglichst zeitnah aktualisieren. Von den in den Updates geschlossenen Lücken, die unter CVE-2022-38472, CVE-2022-38473, CVE-2022-38474, CVE-2022-38475, CVE-2022-38477 und CVE-2022-38478 katalogisiert wurden, waren vier mit der Gefährdungsstufe high versehen, die beiden anderen mit low.
Als besonders gefährlich ist dabei die Lücke CVE-2022-38472 anzusehen, bei der als Angriffsmethode das Address Bar Spoofing angewendet wird. Das Spoofing von Adressleisten ist eine Technik, die eine bösartige URL in der Adressleiste wie eine legitime URL erscheinen lässt und somit die Eingaben des Anwenders an eine andere als die gewünschte URL weitergeleitet werden.

Debian hängt natürlich Monate hinterher und noch auf 91.11…
https://packages.debian.org/bullseye/firefox-esr
Vielleicht mit einer der Gründe warum ich beim Browser auf den Vivaldi gewechselt bin. Die bringen recht häufig Updates.
Wobei Debian sehr wohl Point Releases für Sicherheitsrelevante Probleme bringt.
Als “Mozilla Browser” nutze ich Librewolf. Vivaldi als “Chrome Browser”.
Librewolf gibt es glaube ich nicht in den offiziellen Paketquellen von Debian. Hatte ich mir seiner Zeit auch angeschaut. Vielleicht muss ich da noch einmal bei. Wobei der Vivaldi alles für mich abdeckt …ist halt nicht wirklich frei.
Chromium wäre keine Möglichkeit?
Schon klar das es auf dem Chrome basiert, aber angeblich unbedenklich.
Verstehe ich aber richtig, dass du statt dessen auch den Vivaldi nutzt?
Warum zwei Browser? Was gibt dir der eine was der andere nicht kann/hat und umgedreht?
Nur mal so: https://seafile.berlinuxlab.net/f/d9bca62206eb4040b65c/
Welche Browser im Debian Repro enthalten ist, war nicht die Frage. Der Librewolf ist es nicht, lässt sich aber mit einer weiteren Quelle arrangieren …wer mag. Die Frage ist ob ich mag 😂.
Mit dem Vivaldi passt für mich alles, wobei schon mächtig und immer behäbiger. Telemetrie, Datenschutz, Anonymität, …ist sicherlich mit Fragezeichen beim Vivaldi. Darüber bin ich mir im klaren. Die Ausgangsfrage die MM aufgegriffen hat, ist im Stable für den FF das Sicherheitsproblem beinhaltet und hier wurde m.M.n. geklärt das dieses nicht (mehr) der Fall ist.
Für mich ist alles gut, bin aber neugierig geworden.
Browser ist ja immer eine Diskussion und mit unter philosophisch und vielleicht auch homöopathisch 😂.
Ähm, du kennst dein
dpkgnicht. Der Befehl zeigt die bei mir installierten Browser. Wobei Vivaldi noch fehlt aus unbekannten Gründen.Was möchtest du mir damit überhaupt sagen? Was du installiert hast? OK, verstanden. Wie ich herausfinden kann was auf meinem System an Browsern installiert ist … kenne ich wohl auch. War aber doch nicht die Frage oder was habe ich jetzt nicht verstanden?
Sorry, ich stehe auf dem Schlauch.
Ist doch alles geklärt!
Hmmm ja, ich nutze nach wirklich viiiielen Jahren Debianartiges jetzt Arch. Da gibt es mit AUR das Problem ob etwas im Paketmanager ist nicht… Da ist auch ungoogled Chromium und so was drin.
Zu deiner Frage, Librewolf blockt viele unerwünschte Dinge. Manchmal etwas zu viel, da nutze ich Vivaldi. Aber ich nutze Vivaldi nur ganz selten.
Da bietet sich als Alternative z.B. flatpak an.
https://flathub.org/apps/details/io.gitlab.librewolf-community
Den Vivaldi habe ich auch in Nutzung. Das offizielle deb runterladen, dann z.B. per GDebi installieren und freuen. Da werden auch das passende Repository gleich mit in die /etc/apt/sources.list eingetragen. Wenn man möchte, kann man die Aktualisierungen auch noch automatisieren.
Grüße
Ich nutze den Vivaldi mit Repo.
Anders macht das für mich keinen Sinn.
Funktioniert bisher einwandfrei.
Flatpak nutze ich bisher nicht, aber ja, auch eine Idee.
Danke
Dann besser nochmal nachlesen, bevor man so etwas schreibt. 😉
https://lists.debian.org/debian-security-announce/2022/threads.html
Ist https://packages.debian.org nicht aktuell oder ist es noch nicht in stable?
In _stable_ ist es drin, _packages_ enthält wohl nicht die _security_ repos – das ist mir neu …
Ist nach wie vor so… sehr interessant.
Andererseits ist bei Debian die Chance hoch, dass die Komponente, in der eine Sicherheitslücke auftritt, noch gar nicht in der Version existiert, die ausgeliefert wird. 😉