Firefox, Firefox ESR und Thunderbird sind durch eine kritische Lücke bedroht, die Angreifer bereits ausnutzen. Betroffen ist das Bildformat WebP; die Ausführung von Schadcode ist möglich. Firefox 117.0.1, Firefox ESR 115.2.1 / 102.15.1, Thunderbird 102.15.1 / 115.2.2 gelten als abgesichert.

  • Zacryon@feddit.de
    link
    fedilink
    arrow-up
    2
    ·
    10 months ago

    Ist das Sarkasmus? Immerhin wurde Firefox doch weitgehend mit Rust geschrieben oder nicht?

    • runiq@feddit.de
      link
      fedilink
      arrow-up
      3
      ·
      10 months ago

      Ja, das ist Ironie. Firefox rostet nach und nach immer mehr seiner Komponenten auf.

      • Zacryon@feddit.de
        link
        fedilink
        arrow-up
        2
        ·
        10 months ago

        Und was ist das Problem dabei? Mal abgesehen davon, dass libwebp (von der die Schwachstelle ausgeht) hauptsächlich in C geschrieben ist soweit ich das sehe.

        • runiq@feddit.de
          link
          fedilink
          arrow-up
          1
          ·
          10 months ago

          Gibt doch gar kein Problem dabei? Ich mag Rust und finde die Entwicklung gut.

          • Zacryon@feddit.de
            link
            fedilink
            arrow-up
            2
            ·
            10 months ago

            Okay dann hatte ich den ursprünglichen Kommentar wohl einfach falsch verstanden.

            • runiq@feddit.de
              link
              fedilink
              arrow-up
              2
              ·
              10 months ago

              Ach, jetzt ahne ich erstmal, warum – weil ich “aufgerostet” geschrieben hatte? Das sollte einfach ein dämliches Wortspiel sein, mehr nicht. :)

              • Zacryon@feddit.de
                link
                fedilink
                arrow-up
                2
                ·
                10 months ago

                Ja, das war ein Teil davon. Ich erkläre es mal, weil ich gerade beim Versuch wach zu werden nichts besseres zu tun habe. :D

                Mir ging es hauptsächlich um den top-parent Kommentar “Mit Rust wäre das nicht passiert”, was ich erst als Rust-Ablehnend verstand: Firefox ist ja zu weiten Teilen in Rust geschrieben -> trotzdem eine Sicherheitslücke -> tja, Rust wohl doch nicht so gut. Du hattest dann auch “aufgerostet” geschrieben, was einerseits ein nettes Wortspiel war, andererseits auch erstmal abwertend klingt, weil Rost bekanntermaßen für Materialschäden sorgt. Daher meine Nachfragen. ^^

                • runiq@feddit.de
                  link
                  fedilink
                  arrow-up
                  2
                  ·
                  10 months ago

                  Dann ist ja alles klar. In diesem Sinne, guten Morgen und schönen Sonntag :)