Firefox Sicherheitslücke Linux Mint 22?
Hi,
Also in Firefox gibt es ja ne neue Sicherhetslücke wo durch den Besuch einer gefälschten Website ein Virus ins System geladen wird, daher soll man Firefox ja updaten.
Die aktuelle Version soll ja 133 von Firefox sein, aber mein Linux Mint Rechner ist auf Firefox 132.2 .
Updates sind laut LM Repo nicht verfügbar, wann wird das gepachtet?
3 Antworten
Linux Mint bekommt das Firefox-Paket direkt von Mozilla. Es ist für mich also nicht nachvollziehbar, warum du bei 132 sein sollst. Sicher, dass du nicht ein Update übersehen hast? Prüfe das zur Not mal manuell!
Ansonsten kannst du einfach das Firefox-Flatpak installieren. Das wird ebenfalls von Mozilla betreut und ist aktuell. Aber auch hier muss man sich um Updates kümmern.
Dann wird LM meinem Bild von seiner Unsicherheit immer mehr gerecht 😰 Man muss heutzutage echt fest halten: LTS-Versionen sind nicht mehr in Ordnung.
Tja, wenn Du eine andere Distro hättest (Debian, MX-Linux,...), wärst Du schon bei der 133.
... und im Januar kommt auch schon 134.

Debian soll aktuell sein? Okay, der Firefox kommt sogar relativ zügig, dafür ist der Rest des Systems unsicher.
Beispiel: Qt hängt bspw. bei 6.4.2, obwohl 1. 6.4.3 schon längst raus ist und 2. das keine LTS-Version ist, also keine Updates erhält.
Ersetzt man Linux Mint mit Debian treibt man also den Teufel mit dem Belzebub aus. Das ist keine Verbesserung! Aktiv gepflegte Distributionen sind bspw. Solus, Fedora, openSUSE Tumbleweed.
Es wird gepatcht, sobald es Ubuntu in ihre LTS Version gepackt haben + ein paar tage
Und ich habe noch nie von so einem Exploit gehört
Ubuntu gibt nur noch die Firefox-Snap-Version raus und die bekommt LM (zum Glück) nicht. Die haben eine Abmachung mit Mozilla direkt:
https://www.golem.de/news/firefox-linux-mint-und-mozilla-gehen-partnerschaft-ein-2201-162325.html
Hier der Exploit:
Das funktioniert nur in Kombination mit dem Windows exploit
Übersehen habe ich nichts.