Lese-Ansicht

Thunderbird 125 veröffentlicht? Nein, Websites verbreiten Falschmeldung

Heute haben vereinzelt Websites über eine angebliche Veröffentlichung von Thunderbird 125 berichtet. Dabei handelt es sich um eine Falschmeldung. Eine offizielle Thunderbird 125-Veröffentlichung existiert nicht.

Manche Website hat sich in ihrem wahnwitzigen Kampf um Klicks dazu verleiten lassen, über eine angebliche Veröffentlichung von Thunderbird 125 zu schreiben, obwohl es weder Release Notes noch eine offizielle Ankündigung einer solchen Version gibt. Anlass dafür dürfte sein, dass sich ein entsprechender Build in Mozillas Downloadarchiv finden lässt – welches noch nie eine offizielle Downloadquelle für Endnutzer war. Aus diesem Grund gibt es an dieser Stelle auch keinen Link.

Wie bereits im vergangenen Jahr berichtet, wird es, wie schon bei Firefox, auch bei Thunderbird in Zukunft wieder monatliche Feature-Updates geben. Auf dem Weg dahin sind für das Thunderbird-Team einige infrastrukturelle Vorbereitungen zu treffen. In diesem Zusammenhang steht auch die Erstellung des vermeintlichen Thunderbird 125. Die Version ist aber nicht für die Veröffentlichung bestimmt. Dass es einen „Thunderbird 125“ als offizielle Veröffentlichung nicht gibt, wurde mir auf Nachfrage auch vom Thunderbird-Team bestätigt.

Wer sich den angeblichen Thunderbird 125 heruntergeladen hat, hat sich damit de facto eine unfertige, nicht abschließend getestete und nicht freigegebene Beta-Version von Thunderbird heruntergeladen, von der auch nicht klar ist, wie es sich bis zur tatsächlichen Veröffentlichung einer Thunderbird-Version auf diesem Release-Kanal mit Sicherheits-Updates verhalten wird.

Das nächste geplante Feature-Update wird nach aktuellem Stand Thunderbird 128 sein, mit dessen Veröffentlichung nicht vor Mitte Juli zu rechnen ist.

Der Beitrag Thunderbird 125 veröffentlicht? Nein, Websites verbreiten Falschmeldung erschien zuerst auf soeren-hentzschel.at.

  •  

Ubuntu 24.04 LTS Testbericht

Der Monat April in Verbindung mit einer geraden Jahreszahl bedeutet im Hause Canonical bzw. Ubuntu die Veröffentlichung einer neuen Version mit Langzeitpflege. Ich nehme an, Ihr habt bereits erraten, worum es geht. Wir werfen heute einen Blick auf die brandneue Ubuntu 24.04 Ausgabe. Kann Ubuntu den Erwartungen gerecht werden? Das und noch vieles mehr erfährst...

Der Beitrag Ubuntu 24.04 LTS Testbericht erschien zuerst auf MichlFranken.

  •  

DeepL Write Pro baut auf eigene LLMs

Das in Köln ansässige Unternehmen DeepL, das mit seinem gleichnamigen Übersetzungstool erfolgreich ist, führt mit DeepL Write Pro ein neues kostenpflichtiges Produkt ein, das auf eigenen Large…

  •  

Podcast über Social Engineering und der Einfluss auf Open-Source-Projekte

Heute erscheint die 46. Episode des Risikozone-Podcasts und die zweite Episode, in der es um die xz-Lücke geht. Während es in der vorangegangenen Folge um die technischen Details ging, haben wir uns diesmal der Frage gewidmet, wie so ein Eingriff gegen ein Open-Source-Projekt überhaupt möglich werden konnte. Antwort: Es war umfangreiche psychische Manipulation im Spiel.

Deswegen haben wir den Social-Engineering-Experten Stephan G. Humer eingeladen. Er hat eines der ersten regelmäßigen Social-Engineering-Seminare in Deutschland etabliert und erläutert, was Social Engineering eigentlich ist, welche Methoden angewendet werden und wie man sich davor schützen kann.

Mit der heutigen Episode versuchen wir unserem ganzheitlichen Slogan "Der Podcast über Sicherheit und Zuverlässigkeit moderner Technologien" gerecht(er) zu werden und reden nicht nur über technische Details, sondern auch über sozialwissenschaftliche Aspekte und Kultur. Open-Source-Projekte bestehen nämlich nicht nur aus Code, sondern auch aus vielen zwischenmenschlichen Interaktionen, die eine - wie wir mit der Lücke sehen - auch im Bezug auf Sicherheit nicht zu vernachlässigende Rolle einnehmen.

Um dem knapp zweistündigen Interview in einem Punkt vorwegzugreifen: es gibt keine Patentlösung. Social Engineering ist unvermeidbar und wer glaubt, er wäre dem gefeit, ist umso verwundbarer gegenüber Angriffen. Ein entscheidender Punkt ist aber Gelassenheit und damit verbunden Verantwortungsbewusstsein. Wer ein Projekt beginnt und damit wächst, sollte sich als Maintainer in der heutigen Welt umso mehr Gedanken machen, wie man die Last verteilt, wieder aussteigt und Entscheidungen nicht auf eine Person konzentriert. Die Situation, als Maintainer wenig Zeit für ein Projekt zu haben, ist zwar im Einzelfall natürlich menschlich verständlich, aber ein Warnsignal.

Wir werden auf Zeiten keine zufriedenstellende Lösung finden und mit vereinfachten Lösungsansätzen arbeiten. Trotzdem ist es wichtig, ob solcher Angriffe zu wissen und wenigstens eine gesunde Skepsis an den Tag zu legen.

Wie seht ihr das? Wir freuen uns auf euer Feedback!

  •  

Firefox öffnet von alleine Tabs mit https://0.0.0.1 als Adresse? Ursache und Lösung

Seit Veröffentlichung von Firefox 125 beklagen einige Nutzer, dass Firefox vermeintlich selbständig Tabs mit der URL https://0.0.0.1 öffnet. Mozilla hat die Ursache erkannt und wird das Problem in Kürze korrigieren. Betroffene Nutzer sollten in der Zwischenzeit ihr System auf Malware überprüfen.

Vergangene Woche hat Mozilla Firefox 125 veröffentlicht. Im Firefox-Support ging seit dem eine auffällig hohe Anzahl an Anfragen ein, weil Firefox mit dem Anklicken von Links oder Öffnen neuer Fenster scheinbar eigenwillig zusätzliche Tabs mit der URL https://0.0.0.1 öffnete. Betroffen sind ausschließlich Nutzer des Betriebssystems Windows.

Die Ursache hierfür liegt in einer Änderung von Firefox 125 in Zusammenhang mit Kommandozeilen-Parametern. Die komplexen technischen Details, wieso das Problem auftritt, hat Mozilla in seinem Bugtracker erklärt. Der Grund, wieso das Problem beim Testen nicht aufgefallen ist, ist der, dass das Problem bei regulärer Nutzung nur extrem unwahrscheinlich ausgelöst wird. So muss Firefox bereits geöffnet sein und dann Firefox ein weiteres Mal mit einem Kommandozeilen-Parameter gestartet werden.

Mozilla wird das Problem mit Firefox 125.0.3 beheben, welcher am Montag, 29. April 2024, erscheinen soll.

Viel wichtiger für betroffene Nutzer ist allerdings, wieso das Problem bei ihnen aufgetreten ist, wenn sie Firefox ganz normal und nicht wie oben beschrieben genutzt haben. Denn das bedeutet, dass Firefox im Hintergrund durch eine Drittanwendung, vermutlich heimlich, für Aktivitäten genutzt wird. In den allermeisten Fällen dürfte dies Malware bedeuten, wie es durch einige Support-Fälle auch bestätigt werden konnte. So hat eine Bereinigung von der Schadsoftware für betroffene Nutzer das Problem gelöst. Wer dieses Problem hat, sollte mittels AdwCleaner einen Scan seines Systems durchführen.

Der Beitrag Firefox öffnet von alleine Tabs mit https://0.0.0.1 als Adresse? Ursache und Lösung erschien zuerst auf soeren-hentzschel.at.

  •  
❌