Firefox behebt über 600 XSS-Schwachstellen
2025-04-09
Das Firefox-Team hat die Sicherheit seiner Benutzeroberfläche erheblich verbessert, indem es über 600 Inline-JavaScript-Eventhandler entfernt hat. Diese Maßnahme zielt darauf ab, das Risiko von Injection-Angriffen wie Cross-Site Scripting (XSS) zu mindern. Die Verbesserung nutzt Content Security Policy (CSP), um die Skriptausführung einzuschränken, und soll auf andere Teile von Firefox ausgeweitet werden. Das endgültige Ziel ist es, die dynamische Codeausführung in Firefox vollständig zu blockieren und so ein sichereres Surferlebnis zu bieten. Dieses Update wird in Firefox 138 enthalten sein.
Entwicklung