{"id":327107,"date":"2026-08-11T08:23:09","date_gmt":"2026-08-11T08:23:09","guid":{"rendered":"https:\/\/www.europesays.com\/at\/327107\/"},"modified":"2026-08-11T08:23:09","modified_gmt":"2026-08-11T08:23:09","slug":"thunderbird-140-13-mozilla-behebt-33-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/327107\/","title":{"rendered":"Thunderbird 140.13: Mozilla behebt 33 Sicherheitsl\u00fccken"},"content":{"rendered":"<p>Mit der Ver\u00f6ffentlichung der Thunderbird-Version 140.13 adressiert Mozilla kritische Schwachstellen in seinem E-Mail-Client. Gleichzeitig reagiert das Unternehmen auf ein Sicherheitsrisiko in der Software-Lieferkette durch den Austausch zentraler Signaturschl\u00fcssel, nachdem Zugangsdaten auf einer Entwicklerplattform exponiert wurden.<\/p>\n<p>Umfangreiches Sicherheits-Update f\u00fcr SUSE-Systeme<\/p>\n<p>Am 11. August 2026 ver\u00f6ffentlichte SUSE das Sicherheitsupdate SUSE-SU-2026:3546-1 f\u00fcr Mozilla Thunderbird. Diese Aktualisierung auf die Version 140.13 behebt insgesamt 33 identifizierte Schwachstellen. Zu den behobenen Fehlern z\u00e4hlen unter anderem die Eintr\u00e4ge CVE-2026-16390, CVE-2026-16375 sowie CVE-2026-16391. Die Sicherheitsverantwortlichen bewerten die Dringlichkeit der Installation als wichtig, da die L\u00fccken verschiedene Komponenten des Mail-Clients betreffen.<\/p>\n<p>Das Update richtet sich an eine breite Palette von Enterprise-L\u00f6sungen. Dazu geh\u00f6ren SUSE Linux Enterprise 15 SP7, spezialisierte Desktop-Versionen sowie Real-Time- und SAP-Umgebungen. Auch Erweiterungen wie die Workstation Extension und Pakete aus dem Package Hub erhalten die Sicherheitsfixes. Administratoren in Unternehmensumgebungen sind angehalten, die neuen Pakete zeitnah einzuspielen, um die Integrit\u00e4t der Arbeitsstationen zu gew\u00e4hrleisten.<\/p>\n<p>Schl\u00fcsselrotation nach Sicherheitsvorfall auf GitHubLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/ios-27-beta-5-apple-erweitert-siri-stimmen-und-sperrbildschirm\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">iOS 27 Beta 5: Apple erweitert Siri-Stimmen und Sperrbildschirm<\/a><\/p>\n<p>Zus\u00e4tzlich zur Bereitstellung der Software-Updates leitete Mozilla bereits am 10. August 2026 eine umfassende Rotation der GPG-Signaturschl\u00fcssel f\u00fcr die Produkte Firefox und Thunderbird ein. Der Grund f\u00fcr diesen Schritt war die Entdeckung einer unverschl\u00fcsselten Kopie eines privaten Signaturschl\u00fcssels in einem privaten GitHub-Repository.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung von IT-Infrastrukturen befasst, muss heute proaktiv auf neue Bedrohungslagen reagieren. Dieses kostenlose E-Book unterst\u00fctzt Verantwortliche dabei, Sicherheitsl\u00fccken effizient zu schlie\u00dfen und aktuelle gesetzliche Anforderungen umzusetzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1084617-CWBNC-BCPID_40897\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-E-Book: IT-Sicherheit im Unternehmen st\u00e4rken<\/a><\/p>\n<p>Obwohl Mozilla betonte, dass es bislang keine Hinweise auf einen unbefugten Zugriff durch Dritte oder eine missbr\u00e4uchliche Verwendung des Schl\u00fcssels gebe, wurde der betroffene Schl\u00fcssel umgehend widerrufen. Dieser proaktive Schritt dient dazu, potenzielle Supply-Chain-Risiken zu eliminieren. Ohne den Widerruf h\u00e4tten Angreifer theoretisch die M\u00f6glichkeit gehabt, manipulierte Software-Pakete mit einer scheinbar legitimen Signatur zu versehen und so Schadcode zu verbreiten.<\/p>\n<p>Handlungsbedarf f\u00fcr Administratoren und RPM-Nutzer<\/p>\n<p>Der neu ausgestellte GPG-Subkey ist mit dem Fingerprint 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 identifizierbar und weist eine G\u00fcltigkeit bis zum 5. August 2028 auf. F\u00fcr Nutzer von RPM-basierten Linux-Distributionen hat dieser Wechsel unmittelbare technische Konsequenzen.<\/p>\n<p>Besonders Anwender von Fedora bis Version 42, Red Hat Enterprise Linux (RHEL) und openSUSE m\u00fcssen unter Umst\u00e4nden manuelle Schritte unternehmen. Dies betrifft prim\u00e4r Nutzer, die Signaturen zur Verifizierung der Paketintegrit\u00e4t einsetzen oder Firefox-RPM-Pakete verwenden. In diesen F\u00e4llen ist der Import des neuen Schl\u00fcssels notwendig, um k\u00fcnftige Updates ohne Fehlermeldungen installieren zu k\u00f6nnen.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der zunehmenden Komplexit\u00e4t von Cyberrisiken und neuen rechtlichen Vorgaben ist eine fundierte Informationsbasis f\u00fcr Unternehmen unerl\u00e4sslich. Der kostenlose Report kl\u00e4rt dar\u00fcber auf, welche Pflichten und Schutzma\u00dfnahmen f\u00fcr eine langfristige IT-Sicherheit jetzt entscheidend sind. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1084617-CWBNC-BCPID_40897\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt kostenlosen Cyber-Security-Report herunterladen<\/a><\/p>\n<p>Die Notwendigkeit kontinuierlicher Updates wird zudem durch Analysen von Sicherheits-Plugins unterstrichen. So zeigten Berichte von Anfang August 2026, dass insbesondere veraltete Versionen von Thunderbird auf Betriebssystemen wie Mac OS X erhebliche Risiken aufweisen. Mit dem aktuellen Patch-Satz f\u00fcr die Version 140.13 wird versucht, derartige Angriffsvektoren auf modernen Systemen konsequent zu schlie\u00dfen.<\/p>\n","protected":false},"excerpt":{"rendered":"Mit der Ver\u00f6ffentlichung der Thunderbird-Version 140.13 adressiert Mozilla kritische Schwachstellen in seinem E-Mail-Client. Gleichzeitig reagiert das Unternehmen auf&hellip;\n","protected":false},"author":2,"featured_media":327108,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,5176,13984,6682,44,97,96,32768,101,98,100,99],"class_list":["post-327107","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-it-sicherheit","tag-linux","tag-open-source","tag-oesterreich","tag-science","tag-science-technology","tag-software-updates","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/117075915897428392","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/327107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=327107"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/327107\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/327108"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=327107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=327107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=327107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}