1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Sören Hentzschel

Beiträge von Sören Hentzschel

  • "Zum Synchronisieren anmelden" ausblenden

    • Sören Hentzschel
    • 4. September 2026 um 07:49
    Zitat von m.fessler

    aber solche Dinge sollten nach dem ersten anklicken automatisch und dauerhaft ausgeblendet werden.

    Das ist deine persönliche Meinung, aber nichts, was faktisch so sein müsste. Man kann in die eine wie in die andere Richtung argumentieren. Auch deine Meinung ist legitim. Am Ende entscheidet aber, was Mozilla mit seinem Produkt erreichen möchte. Geht es um eine einmalige Erwähnung eines Features oder um ein dauerhaftes Interesse, dass die Nutzer Sync verwenden? Die Antwort ist in diesem Fall letzteres.

    Zitat von m.fessler

    Nein, ich möchte mich nicht zum synchronisieren anmelden.

    Und das ist dir jetzt erst eingefallen? Die Promotion existiert wie gesagt schon seit Jahren an exakt dieser Stelle. Und es gibt noch diverse weitere Einstiegspunkte für die Synchronisation. Das hättest du alles schon sehr lange komplett deaktiviert haben können, nicht nur diese eine Promotion.

    Zitat von m.fessler

    ein Unding

    Du nutzt kostenlos ein Produkt von Mozilla und es Mozillas Recht, sein Produkt so zu gestalten, wie sie es gestalten wollen. Du musst das nicht mögen, aber mit Sicherheit ist das kein „Unding”.

    Zitat von m.fessler

    Und ja, das neue Maskottchen ist nett, aber immer und überall muss das nun auch nicht verwendet werden.

    Wird es ja auch nicht.

    Zitat von m.fessler

    Nicht direkt vergleichbar aber ähnlich, erinnere ich mich an das grüne (!) Flag bei "Grafik mit Google Lens suchen" im Kontextmenü.
    Zuerst war man irritiert wegen des Flags und dann gleich noch mal als dieses wieder weg war.

    Hier ist also plötzlich genau das falsch, was du gerade noch für die Sync-Promotion gefordert hast. Das merkst du schon selbst, dass du dir hier widersprichst, oder? Zumal ich auch nicht verstehen kann, wie einen „Neu” angeblich „irritiren” kann. Ich behaupte, dass das im Gegenteil eine ziemlich klare Kennzeichnung ist. Und dass ein „Neu” irgendwann verschwindet, sollte auch logisch sein.

    Zitat von m.fessler

    ist ja auch viel sinnvoller als die Release Notes, welche inzwischen völlig unbrauchbar geworden sind, da sie dank gestaffelten und/oder geografisch limitierten Rollouts Features bewerben, die man dann erst gefühlte Ewigkeiten später zu sehen bekommt.

    Das trifft nur auf einen Bruchteil der Release Notes zu. Dass diese deswegen als Ganzes „völlig unbrauchbar” seien, ist ja wohl eine Quatsch-Aussage. Zumal alleine die Tatsache, dass ein Feature einen vielleicht erst etwas später erreicht, auch kein Grund ist, eine Neuerung nicht zu erwähnen, wenn sie grundsätzlich erwähnenswert ist. Die Alternative dazu wäre nämlich nicht, das jeweilige Feature sofort für alle Nutzer auszurollen, weil das ja eine Entscheidung auf einer ganz anderen Ebene als das Veröffentlichen der Release Notes ist, sondern die jeweilige Neuerung überhaupt nie zu erwähnen. Und damit hätten die Release Notes faktisch weniger Informationsgehalt als vorher.

  • Mozilla veröffentlicht Firefox 155 für Android

    • Sören Hentzschel
    • 3. September 2026 um 21:34

    Ein neuer Artikel wurde veröffentlicht:

    Zitat
    Mozilla hat Firefox 155 für Android veröffentlicht. Dieser Artikel beschreibt die Neuerungen von Firefox 155 für Android.

    Artikel lesen: „Mozilla veröffentlicht Firefox 155 für Android“

  • 2026-Update: Aktualisierung auf WoltLab Suite 6.2

    • Sören Hentzschel
    • 3. September 2026 um 20:16

    Es wurde eine Aktualisierung der Community-Software von Version 6.2.6 auf Version 6.2.7 vorgenommen.

    Änderungs-Protokoll:
    Nicht alle Änderungen sind auf dieser Website / diesem Forum relevant.

    WoltLab Suite Core

    • SICHERHEIT Die Ausgabe des Template-Modifiers |json bricht nicht mehr aus dem umgebenden <script>-Element aus und die Dokumentation verwendet nun das Präfix unsafe:.
    • SICHERHEIT Unprivilegierte Benutzer können ausstehende Paketinstallationswarteschlangen nicht mehr abarbeiten.
    • SICHERHEIT Ein XSS in der Filterhervorhebung von Item-Listen wurde behoben.
    • SICHERHEIT Die IDs von Umfrageoptionen werden validiert, um die Manipulation der Stimmenzahl zu verhindern.
    • SICHERHEIT XSS über die Bedingungen für den Zeitstempel und das Intervall der letzten Aktivität wurde behoben.
    • SICHERHEIT URL-Optionen und labeledUrl-Benutzeroptionen weisen Nicht-HTTP-Schemata zurück, um XSS zu verhindern.
    • SICHERHEIT AbstractDatabaseObjectAction weist Spaltennamen, die keine gültigen Bezeichner sind, in den Parametern data und counters der Aktionen create und update zurück.
    • SICHERHEIT XSS über Backslashes in Sprachnamen im Frontend und im ACP wurde behoben.
    • SICHERHEIT XSS über Backslashes in den i18n-Werten der Spracheingabe wurde behoben.
    • SICHERHEIT Tar und Zip weisen unbekannte Dateinamen zurück, statt den falschen Eintrag zurückzugeben, weisen Einträge außerhalb des Zielverzeichnisses zurück und lesen nicht mehr über die Archivende-Markierung hinaus.
    • SICHERHEIT Array-Schlüssel werden an mehreren Stellen kodiert, um reflektiertes XSS zu verhindern.
    • SICHERHEIT Artikel-Feeds setzen ein aktiviertes MODULE_ARTICLE voraus, sitzungsspezifische RSS-Feeds werden nicht mehr in geteilten Caches abgelegt und das Zugriffstoken verbleibt nicht mehr im anonymen Feed-Link.
    • SICHERHEIT reCAPTCHA wird per POST verifiziert und API-Fehlerantworten werden zurückgewiesen, statt das Captcha zu akzeptieren.
    • SICHERHEIT Ein reCAPTCHA-Downgrade-Angriff über den im Request übergebenen Captcha-Typ wurde behoben.
    • SICHERHEIT Das Captcha wird geprüft, bevor die Anmeldedaten geprüft werden.
    • SICHERHEIT Die Template-Sandbox wird in einem finally-Block wiederhergestellt, um das Durchsickern von Variablen zu verhindern.
    • SICHERHEIT Code-Injection über manipulierte Variablenausdrücke und nicht maskierte Variablen in Templates sowie Codeausführung über PHP-Tags in {literal}-Blöcken wurden behoben.
    • SICHERHEIT E-Mail-Header-Injection über abschließende Zeilenumbrüche, benutzerdefinierte Header-Namen und Dateinamen von Anhängen wurde behoben.
    • SICHERHEIT Der E-Mail-Body wird tief kopiert, um das Durchsickern von Empfängerdaten zwischen Empfängern zu verhindern.
    • SICHERHEIT Stilvariablen, Icon-Namen, Stilnamen, Schriftfamilien, Preload-Werte und Dateinamen heruntergeladener Schriften werden validiert und maskiert, um CSS-, SCSS- und HTTP-Header-Injection, Path-Traversal und beliebige Dateischreibvorgänge im Web-Root zu verhindern.
    • SICHERHEIT Die Stilfarben im Web-Manifest werden maskiert.
    • SICHERHEIT Namen von Brand-Icons werden validiert und Attribute im Icon-Fallback werden maskiert, um Path-Traversal sowie SVG- und HTML-Injection zu verhindern.
    • SICHERHEIT Die ACP-Suche setzt die Enterprise-Blacklist durch, maskiert die Ergebnisse und begrenzt die Benutzerabfrage.
    • SICHERHEIT Gelöschte und nicht zugängliche Artikel werden aus Suchergebnissen und Lookups ausgeschlossen.
    • SICHERHEIT Die fehlende Rechteprüfung für Artikellisten nach Tags wurde ergänzt.
    • SICHERHEIT Versionierte Objekte werden an das angeforderte Objekt gebunden, um objektübergreifende Wiederherstellungen zu verhindern.
    • SICHERHEIT Eingebettete Objekte werden auf Zugriff geprüft und ihre Titel werden maskiert.
    • SICHERHEIT Der BBCode [img] ist auf http(s) beschränkt, validiert die dekodierte URL, weist URLs mit Host-Verwechslung zurück und gibt kein srcset mehr aus.
    • SICHERHEIT Die Sichtbarkeit von Seiten wird geprüft, um eine Offenlegung zu verhindern.
    • SICHERHEIT Die Ausrichtung von Medien wird maskiert, um XSS zu verhindern.
    • SICHERHEIT Das GitHub-Gist-Muster wurde eingeschränkt und Treffer von Medienanbietern werden maskiert.
    • SICHERHEIT Die ID einer ausgeblendeten Notiz wird validiert.
    • SICHERHEIT Die Rechte für Notizen werden vor dem Lookup geprüft.
    • SICHERHEIT Zyklische Kategoriestrukturen und typübergreifende Verschiebungen von Kategorien werden verhindert.
    • SICHERHEIT Nicht zugängliche Kategorien werden nicht mehr über den CategoryFilter offengelegt.
    • SICHERHEIT Die Attribute von <woltlab-metacode> werden gegen die BBCode-Definition validiert.
    • SICHERHEIT Die Beschriftungen von Auswahloptionen werden in ACP-Optionsformularen, den übrigen Optionstyp-Templates, Benutzerprofilen und dem Gruppenauswahl-Optionstyp maskiert.
    • SICHERHEIT Die Beschriftungen von Auswahloptionen werden vor dem Phrasen-Lookup maskiert, nicht danach.
    • SICHERHEIT XSS über Benutzernamen in den Erwähnungsvorschlägen und beim Aktualisieren des Moderationsbearbeiters wurde behoben.
    • SICHERHEIT Dateinamen von Anhängen werden als Klartext ausgegeben, wenn die Datei nicht heruntergeladen werden kann.
    • SICHERHEIT Die Quelle des Bildes in voller Größe im Anhang-BBCode wird maskiert.
    • SICHERHEIT Der vom Blacklist-Server gemeldete Delta-Typ wird validiert und die IPv6-Blacklist-Prüfung liefert nicht mehr stillschweigend keine Treffer.
    • SICHERHEIT XSS über den von einem OAuth-2-Dienst gemeldeten Fehlercode wurde behoben.
    • SICHERHEIT Unfurl-Bilder sind auf HTTP-URLs mit Standardports beschränkt.
    • SICHERHEIT Offene Weiterleitungen über schemarelative URLs, C0-Steuerzeichen, Parser-Verwechslung und eingeschleuste interne Link-Parameter wurden behoben.
    • SICHERHEIT Die Deserialisierung von Singletons wird blockiert.
    • SICHERHEIT Ein ReDoS in StringUtil::isUTF8() wurde behoben.
    • SICHERHEIT StringUtil::stripHTML() lässt mehrzeilige HTML-Kommentare nicht mehr unangetastet.
    • SICHERHEIT XSS im Template-Modifier ipSearch wurde behoben.
    • SICHERHEIT Die verbleibenden C0-Steuerzeichen, DEL und C1-Steuerzeichen werden in Benutzernamen zurückgewiesen.
    • SICHERHEIT Die Details von AJAX-Exceptions werden maskiert.
    • SICHERHEIT Die Details von Exceptions werden außerhalb des Debug-Modus verborgen.
    • SICHERHEIT Eine Umgehung der Flood-Control über wechselnde IPv6-Adressen wurde behoben.
    • SICHERHEIT Unzulässige BBCodes in der Schnellantwort werden zurückgewiesen, statt stillschweigend akzeptiert zu werden.
    • SICHERHEIT Die HTML-kodierte Markierung für inneren Inhalt wird nicht mehr als Platzhalter behandelt.
    • SICHERHEIT CSS-Metazeichen, Anführungszeichen und Semikolons werden aus den Attributen von <font> sowie der Farb- und Schrift-BBCodes entfernt.
    • SICHERHEIT Der Medien-BBCode und die BBCode-Konverter weisen Nicht-HTTP-URL-Schemata zurück, um persistentes XSS zu verhindern.
    • SICHERHEIT PayPal-IPN-Rückmeldungen werden strikt validiert, um gefälschte Zahlungsbenachrichtigungen zu verhindern.
    • SICHERHEIT Ältere Klartext-Beschreibungen von Abonnements und Benutzernamen in Trophäenbeschreibungen werden maskiert.
    • SICHERHEIT Die Seiten-ACL wird in der Brotkrumennavigation und der Profilzugriff im Online-Standort durchgesetzt.
    • SICHERHEIT Sortierfeld und Sortierrichtung von Boxen werden validiert, um SQL-Injection in ORDER BY zu verhindern.
    • SICHERHEIT Das Eigentümerrecht für Medien wird beim Ersetzen einer Datei durchgesetzt.
    • SICHERHEIT Die Rechte für Anhänge werden in [attach] durchgesetzt und fremde Anhänge sind nicht mehr über leere temporäre Hashes zugänglich.
    • SICHERHEIT CSS-Klassennamen werden in Label::render() maskiert.
    • SICHERHEIT Die Tag-Autovervollständigung setzt MODULE_TAGGING und user.tag.canViewTag durch.
    • SICHERHEIT Tag-Namen werden in der Aktion für Tag-Synonyme kodiert.
    • SICHERHEIT Beim Laden von Likes und Reaktionen werden die Anzeigerechte durchgesetzt und die Titel der Reaktionen maskiert.
    • SICHERHEIT SendNewPasswordWorker ist auf zugängliche Gruppen beschränkt und validiert die authData.
    • SICHERHEIT PHP-Code-Injection in generierten Sprachdateien wurde behoben.
    • SICHERHEIT XSS über nicht validierte ACL-Werte im Rechte-JavaScript wurde behoben.
    • SICHERHEIT Eine Umgehung der Authentifizierung im Abmeldelink über ein leeres Token der Benachrichtigungs-E-Mail wurde behoben.
    • SICHERHEIT Die Sichtbarkeit des Profils wird beim Laden der letzten Aktivitäten, der Aktivitätspunkte und des Profilmenüs durchgesetzt.
    • SICHERHEIT Benutzerbedingungen mit abweichender Groß-/Kleinschreibung gewähren keine unbeabsichtigten Benutzergruppen mehr.
    • SICHERHEIT Persistentes XSS über die Sprachbedingung für Benutzer und den Fallback für Erwähnungen in den Benutzer- und Gruppen-BBCodes wurde behoben.
    • SICHERHEIT Benutzergruppen können nicht mehr per AJAX erstellt oder bearbeitet werden, das Löschen setzt isDeletable() durch und Nicht-Eigentümer können keinen Zugriff auf die Eigentümergruppe gewähren.
    • SICHERHEIT Das Kopieren von Benutzergruppen ist auf zugängliche Gruppen beschränkt und der Zugriff auf die Gruppenliste wurde eingeschränkt.
    • SICHERHEIT Der Gerätename in der TOTP-Auswahl wird kodiert.
    • SICHERHEIT Eine Umgehung der Authentifizierung bei fehlerhaften Drupal- und phpBB3-Passwort-Hashes wurde behoben.
    • SICHERHEIT XSS über Medien-Metadaten in der Anzeige der Medienauswahl wurde behoben.
    • SICHERHEIT Die fehlende Rechteprüfung für globales SCSS/CSS wurde ergänzt.
    • SICHERHEIT Das Widerrufen oder Wiederherstellen von Abonnements erfordert das entsprechende Recht.
    • SICHERHEIT Eine Umgehung der Rechteprüfung über Aktionsnamen mit abweichender Groß-/Kleinschreibung wurde behoben.
    • SICHERHEIT SSRF über die Push-Endpunkte des Service Workers wurde behoben.
    • SICHERHEIT Werbung wird im Authentifizierungsablauf deaktiviert, um Fremdcode von Anmeldeformularen fernzuhalten.
    • SICHERHEIT Vorschaubilder eingebetteter Medien sind auf die vom Editor angebotenen Größen beschränkt.
    • SICHERHEIT Die fehlende Moderationsprüfung für Antworten auf deaktivierte Kommentare wurde ergänzt.
    • SICHERHEIT Die Bestätigung der Nutzungsbedingungen bei der Registrierung wird durchgesetzt.
    • SICHERHEIT Gefälschte AJAX-Anfragen werden beim Durchsetzen der Multi-Faktor-Pflicht erkannt.
    • SICHERHEIT UserAuthenticationConfiguration wird in AccountManagementForm durchgesetzt.
    • SICHERHEIT Die Titel von Dashboard-Boxen werden im Konfigurationsdialog maskiert.
    • SICHERHEIT Das clientseitig steuerbare Flag __replace kann das Upload-Limit nicht mehr umgehen.
    • SICHERHEIT XSS über ungefilterte Zitatvorschauen und nicht validierte Zitat-IDs wurde behoben.
    • SICHERHEIT Das Moderationsrecht und der Warteschlangentyp werden an den Moderationsendpunkten durchgesetzt.
    • SICHERHEIT Größen-, Typ- und Anzahlbeschränkungen werden für Anhänge des Kontaktformulars durchgesetzt.
    • SICHERHEIT Klartext-Bildunterschriften im Bildbetrachter werden maskiert.
    • SICHERHEIT XSS über die Cronjob-Beschreibung in der Grid-Ansicht des Cronjob-Protokolls wurde behoben.
    • SICHERHEIT Modul- und Rechteprüfungen werden in den Interaction-Providern durchgesetzt.
    • SICHERHEIT Ein Path-Traversal über den Filter logFile in ExceptionLogGridView wurde behoben.
    • WysiwygFormField::getHtmlInputProcessor() wurde hinzugefügt.
    • StringUtil verwendet mb_chr() und mb_ord(), um kein fehlerhaftes UTF-8 mehr für Zeichen außerhalb der BMP und Surrogate zu erzeugen.
    • Die veraltete Dateiliste bei Uploads wurde korrigiert.
    • Der niemals zutreffende Schlüssel removedFiles bei Uploads wurde korrigiert.
    • isInitialized() meldet nicht mehr true, während der Konstruktor noch läuft.
    • Der veraltete Aufruf von chr() mit einem Wert außerhalb des gültigen Bereichs in IpAddress::toMasked() wurde entfernt.
    • Das Durchsickern von Aktualisierungsdaten zwischen Iterationen in resetFailedCronjobs() wurde behoben.
    • Nicht parsbare Anfragen werden zurückgewiesen, statt unbehandelte Exceptions auszulösen.
    • Tar::extractToChunks() liest nicht mehr null Bytes, wenn die Dateigröße ein Vielfaches der Chunk-Größe ist.
    • Dateien werden während eines Rebuilds nicht mehr aus dem Dateibaum heraus verschoben.
    • Ungültige Push-Abonnements blockieren die Benachrichtigungswarteschlange nicht mehr.
    • CKEditor wurde auf v48.4.0 aktualisiert.
    • Leere Artikellinks durch einen Sprachwechsel nach dem Abruf aus dem Cache wurden behoben.
    • Die fehlschlagende Stilkompilierung bei absoluten URLs in Stilvariablen wurde behoben.
    • Der Show-Order-Handler gibt keine Nicht-Liste mehr zurück und dedupliziert gemischte int- und string-IDs korrekt.
    • Mehrsprachige Seiten werden in den Suchergebnissen nur noch einmal angezeigt.
    • Die Linkfarbe im Kopf reduzierter Nachrichten wurde korrigiert.
    • Ein fehlendes else in AbstractGridView wurde ergänzt.
    • Die Rechteprüfung für Benachrichtigungen zu Moderationskommentaren schlägt bei fehlenden Benutzerprofilen nicht mehr fehl.
    • Die Konfiguration von Minimum und Maximum der Float-Formularoption wurde korrigiert.
    • Ein Tippfehler in einem Variablennamen in AbstractOptionPackageInstallationPlugin wurde korrigiert.
    • Das Ersetzen von URLs mit UTF-8-Zeichen wurde korrigiert.
    • Die einmalige Zustimmung für externe Medien im Bildbetrachter wurde korrigiert.
    • __rewrittenPath wird darauf geprüft, ein String zu sein.

    WoltLab Suite Core: Konversationen

    • SICHERHEIT Der Modulstatus und die Berechtigung zur Nutzung von Konversationen werden nun bei jeder Konversationsaktion, jedem Endpunkt, jedem Dialog, jedem Interaktionsmenü und jeder Listenansicht durchgesetzt.
    • SICHERHEIT Teilnehmer, die einer Konversation erst später beigetreten sind, können die erste Nachricht nicht mehr über den Teaser, den Auszug, das Popover oder die Benachrichtigungs-E-Mail lesen.
    • SICHERHEIT Der RSS-Feed enthält für Teilnehmer, die einer Konversation erst später beigetreten sind, nicht mehr die erste Nachricht.
    • SICHERHEIT Die Konversationsliste gibt keine Aktivitäten mehr preis, die nach dem Verlassen der Konversation durch einen Teilnehmer stattgefunden haben.
    • SICHERHEIT Der Autor einer Konversation kann nach dem Verlassen nicht mehr auf die Konversation oder deren Nachrichten zugreifen.
    • SICHERHEIT Die Schnellantwort, die Nachrichtensuche und das Änderungsprotokoll sind auf den Zeitraum der Teilnahme des Benutzers beschränkt.
    • SICHERHEIT Dateianhänge können nur noch für Nachrichten heruntergeladen oder zitiert werden, die der Benutzer tatsächlich lesen darf.
    • SICHERHEIT Eine Umgehung der Berechtigungsprüfung für Dateianhänge durch einen falsch indizierten Objekt-Cache wurde behoben.
    • SICHERHEIT Das Hochladen und Löschen von Dateianhängen berücksichtigt nun den Status der Konversation und die Bearbeitungsberechtigung der Nachricht.
    • SICHERHEIT Das Melden einer Konversationsnachricht erfordert Lesezugriff auf diese Nachricht.
    • SICHERHEIT Das Aktualisieren eines Konversationslabels ist auf die Spalten label und cssClassName beschränkt und deren Werte werden validiert.
    • SICHERHEIT Antworten können die Parameter isFirstPost und conversation nicht mehr setzen.
    • SICHERHEIT Gäste und Benutzer, die nicht an einer Konversation teilnehmen, werden nicht mehr als Leser dieser Konversation aufgeführt.
    • SICHERHEIT Das Bearbeiten des Betreffs einer Konversation unterliegt nun der Spam-Prüfung.
    • SICHERHEIT Die Berechtigungsprüfung, das Konversationskontingent, die Flood-Control, die maximale Nachrichtenlänge und die Spam-Prüfung beim Starten einer neuen Konversation wurden wiederhergestellt.
    • SICHERHEIT Die Interaktions-Kontextmenüs erlauben nicht mehr das Auflisten von Konversationen und geben die Betreffs fremder Konversationen nicht mehr preis.
    • SICHERHEIT Der Filter für Konversationslabels akzeptiert nur noch eigene Labels und die Label-Interaktionen sind auf den Besitzer beschränkt.
    • SICHERHEIT Die Konversationsdialoge prüfen nun die Teilnahme des Benutzers.
    • Dateianhänge von Entwürfen werden an die Nachricht statt an die Konversation gebunden.
    • Pflichtfelder für Labels validieren nun das ausgewählte Label.
    • Die Behandlung von Benachrichtigungen für nicht mehr existierende Konversationen wurde korrigiert.

    WoltLab Suite Forum

    • SICHERHEIT Die Sichtbarkeit von Themen und Beiträgen wird nun konsequent geprüft, bevor Beiträge zusammengeführt, kopiert oder abgetrennt werden, beim Markieren oder Aufheben einer besten Antwort, bei der Stimmabgabe in einer Umfrage, beim Verwarnen eines Benutzers für einen Beitrag, bei der Ermittlung des ersten Beitrags eines Themas sowie in den JSON-LD- und Metadaten des Themas.
    • SICHERHEIT Das Abtrennen oder Kopieren von Beiträgen erfordert nun, dass das Zielthema sichtbar ist und der Benutzer Moderationsrechte im Zielforum besitzt.
    • SICHERHEIT Die Sichtbarkeit von Themen wird nun vor der Weiterleitung verschobener Themen und vor der Anzeige des Themen-Protokolls geprüft.
    • SICHERHEIT Die Themen- und Beitragsliste eines Benutzers prüfen nun die Sichtbarkeit von Themen und Beiträgen pro Forum.
    • SICHERHEIT Gelöschte und deaktivierte Themen werden in den Listen der abonnierten und ignorierten Themen nicht mehr offengelegt.
    • SICHERHEIT Gelöschte oder deaktivierte Beiträge werden über das Themen-Popover nicht mehr offengelegt.
    • SICHERHEIT Moderierte Beiträge werden Benutzern ohne Berechtigungen für das Forum nicht mehr offengelegt.
    • SICHERHEIT Die Auszüge der Themenlisten-Box legen nicht mehr den Inhalt von Beiträgen offen, die für den Benutzer nicht sichtbar sind.
    • SICHERHEIT Private Foren werden aus den zusammengefassten Forenzählern ausgeschlossen und die letzten Beiträge privater Foren werden Gästen nicht mehr über die internen Daten offengelegt.
    • SICHERHEIT Die Tag-Wolke eines Forums schließt gelöschte, deaktivierte und verschobene Themen aus, da der Cache von allen Benutzern gemeinsam genutzt wird.
    • SICHERHEIT Das Abonnieren eines Forums erfordert nun die Berechtigung canReadThread und Abonnements privater Foren geben keine Benachrichtigungen mehr preis.
    • SICHERHEIT Foren-ACLs können eine auf „Niemals“ gesetzte Moderationsberechtigung nicht mehr überschreiben.
    • SICHERHEIT Die forenspezifische ACL canReadPrivateThread wird bei Berechtigungsprüfungen durch Drittanbieter berücksichtigt.
    • SICHERHEIT Zwischengespeicherte Forenberechtigungen werden nach Änderungen an den ACLs oder am Forenbaum verworfen.
    • SICHERHEIT Der Forenfilter wird bei der rekursiven Erzeugung des Forenbaums weitergereicht.
    • SICHERHEIT Der Forenfilter wird beim Laden eingebetteter Themen angewendet.
    • SICHERHEIT Die Berechtigungen zum Hochladen von Dateianhängen werden für das Zielforum eines neuen Themas geprüft.
    • SICHERHEIT Interne Parameter werden aus den vom Client übermittelten Daten von Beitragsaktionen, Moderationsaktionen für Themen und der Schnellantwort verworfen.
    • SICHERHEIT Aktualisierungen über den Themen-Editor sind auf eine Liste erlaubter Spalten beschränkt.
    • SICHERHEIT Die zeitgesteuerte Veröffentlichung von Beiträgen und Themen erfordert Moderationsrechte.
    • SICHERHEIT Das Kopieren eines Themas ist auf das neu erstellte Thema als Ziel beschränkt und die Zielforen werden bei der Umwandlung eines Themas in eine Ankündigung validiert.
    • SICHERHEIT Das Wiederherstellen einer früheren Version eines Beitrags wendet nun die BBCode-Berechtigungen des Beitragsautors an statt die des wiederherstellenden Benutzers.
    • SICHERHEIT Ein reflektiertes XSS durch ungeprüfte Label-IDs im Themenformular und in der Themen-Label-Bedingung wurde behoben.
    • SICHERHEIT Ein persistentes XSS durch RSS-Feed-Inhalte wurde behoben, indem der BBCode html im Cronjob des RSS-Feed-Readers verboten wird.
    • SICHERHEIT Der Cronjob des RSS-Feed-Readers begrenzt die Größe heruntergeladener Feeds, lehnt unsichere Weiterleitungen ab, begrenzt die Anzahl der pro Durchlauf erstellten Themen und kann nicht mehr durch ein manipuliertes Feed-Element deaktiviert werden.
    • SICHERHEIT Alle Aktionen für Themenformulare und deren Optionen sind auf die Administrationsoberfläche beschränkt, die Optionstypen und die Aktualisierungsdaten von Themenformular-Optionen werden validiert.
    • SICHERHEIT Für unveröffentlichte oder gelöschte Artikel werden keine Diskussionsthemen mehr erstellt.
    • Das Löschen von Moderationseinträgen bei der Verarbeitung von mehr als 5000 Einträgen wurde behoben.
    • Die Themenlisten-Box verwendet das validierte Sortierfeld und die validierte Sortierreihenfolge.
    • Die implizite Begrenzung auf 90 Tage in der Themenlisten-Box wird angewendet, bevor die Themenliste gelesen wird.
    • Das Löschen eines mehrsprachigen Artikels löscht alle zugehörigen Diskussionsthemen.
    • Links von RSS-Feed-Einträgen werden bereinigt und relativ zur Feed-URL aufgelöst, Links mit einem anderen Schema als http oder https werden verworfen.
    • Themen ohne ersten Beitrag werden im Themen-Feed übersprungen.
    • Ungültige Foren-IDs werden im Kategorieformular ignoriert.
  • Firefox 155 - Angst vor Update

    • Sören Hentzschel
    • 3. September 2026 um 12:12
    Zitat von GermanFreme82

    Jetzt habe ich im Forum irgendwas gelesen von Firefox 155, Skripte funktionieren nicht mehr.

    Es tut mir sehr leid, aber ich verstehe nur Bahnhof.

    Was genau verstehst du daran nicht, dass du zwei Dateien austauschen musst, die du ja sowieso schon hast? Du suchst einfach nur nach den exakt gleichen Dateinamen … :/

  • "Zum Synchronisieren anmelden" ausblenden

    • Sören Hentzschel
    • 3. September 2026 um 09:03

    Es ist ja vollkommen in Ordnung, zu sagen, dass es dich stört. Dafür bietet dir Firefox ja mehrere Wege, das zu entfernen, was sich bei anderen Browsern schwieriger gestalten könnte. Ich stimme dir sogar soweit zu, dass das gewählte Layout nicht optimal ist, weil es das Element gerade für Nutzer der deutschen Sprache größer macht, als es sein müsste. Mir ist nur wichtig, dass wir bei den Fakten bleiben: Dass es weder neu noch ein „Dark Pattern" ist, nicht einmal nach dem von dir selbst eingebrachten Wikipedia-Link. Und wenn du jetzt auch noch Wörter wie „manipulativ” ins Spiel bringst, was es definitiv nicht ist, sehe ich ganz ehrlich keine Diskussionsgrundlage. Denn ist einfach nur unsachlich.

    Ich habe im Übrigen ein Bugzilla-Ticket eröffnet, um auf die Problematik des gewählten Layouts aufmerksam zu machen.

  • user.js, zwei bestimmte Einträge

    • Sören Hentzschel
    • 3. September 2026 um 07:30

    Tabs im Vordergrund öffnen: browser.tabs.loadInBackground

  • Frage zum FF Icon

    • Sören Hentzschel
    • 2. September 2026 um 20:43

    Hallo,

    ich nehme an, du sprichst von der Desktop-Verknüpfung? Wieso solltest du diese nicht verschieben können?

    Dass das Symbol keinen Pfeil hat, ist normal, weil es sich bei der Verknüpfung von Firefox um eine .exe- und keine .lnk-Datei handelt.

  • -moz-os-version für Linux

    • Sören Hentzschel
    • 2. September 2026 um 20:24
    Zitat von .DeJaVu

    dazwischen lag nur ein Tag, inzwischen ist es gleich

    Naja, die Builds für verschiedene Plattformen entstehen natürlich nicht gleichzeitig. Dass da ein kleiner Zeitunterschied vorhanden ist, liegt in der Natur der Sache. Laut archive.mozilla.org sprechen wir je nach exakter Version von vielleicht einer Stunde Unterschied zwischen Windows und Linux. Dafür unterschiedliche Anpassungen wäre für mich kein sinnvoller Einsatz meiner Zeit.

    Zitat von .DeJaVu

    Laut MDN für Webseiten nicht, aber für Firefox interne.

    Gut, dann ist für Firefox-Code die letzte Version eine andere. Das habe ich jetzt auch nachgeschaut, das war in Firefox 99. Also so oder so wird -moz-os-version seit Jahren nicht mehr unterstützt.

  • -moz-os-version für Linux

    • Sören Hentzschel
    • 2. September 2026 um 20:07

    Beide Codes sind komplett identisch.

  • "Zum Synchronisieren anmelden" ausblenden

    • Sören Hentzschel
    • 2. September 2026 um 19:58
    Zitat von UliBär

    Genau das meine ich

    Dann stimmt es wie gesagt nicht, dass man das von Mozilla nicht kennt. Call-to-Action-Elemente gibt es wie gesagt an verschiedenen Stellen schon seit Jahren in Firefox und auch die Stelle, die dich jetzt stört, ist nicht neu, sondern sieht nur anders als vorher aus.

    Dass Call-to-Action-Elemente grundsätzlich ein „Dark Pattern” seien, ist im Übrigen auch nicht richtig. Im Gegenteil ist das im Produkt-Design sogar absolut üblich und erzeugt eine visuelle Hierarchie. Zu einem Dark Pattern würde ein Call-to-Action-Element dann, wenn es Nutzer täuscht. Und das trifft im Fall von Firefox definitiv nicht zu.

  • -moz-os-version für Linux

    • Sören Hentzschel
    • 2. September 2026 um 19:49
    Zitat von .DeJaVu

    Gibt es eine Browserweiche für Linux ähnlich wie das hier?

    -moz-os-version - Archive of obsolete content

    -moz-os-version gibt es seit Firefox 58 nicht mehr. In aktuellen Firefox-Versionen kannst du Folgendes nutzen:

    CSS
    @media (-moz-platform: linux) {
    
    }
    Zitat von .DeJaVu

    immer mal wieder feststellen muss, dass Linux hinterherhinkt […] zB aboutaddons.css weicht ganz schön ab.

    Das ergibt keinen Sinn, da es im gesamten Code nur eine einzige Version dieser Datei gibt.

  • Skripte funktionieren nicht mehr seit Update auf FF 155

    • Sören Hentzschel
    • 2. September 2026 um 16:34

    Wieso sollte die Verzeichnisstruktur von Firefox unter Linux eine andere sein? Vor allem: Wenn es vorher möglich war, muss es jetzt genauso möglich sein. Du musst ja nur die Dateien austauschen, die du bereits nutzt.

  • Mozilla veröffentlicht Firefox 155

    • Sören Hentzschel
    • 2. September 2026 um 13:33

    In dem Ticket werden sowohl eine andere Firefox-Version als auch ein anderer Zeitpunkt als von dir genannt. Demnach ist das ein Problem, welches vorher schon existiert haben muss, wenn du von diesem Problem betroffen bist. Die in dem Bugzilla-Ticket genannten Schritte zum Reproduzieren erfordern im Übrigen das vorherige Verändern einer Firefox-Einstellung, die nicht Standard ist.

  • Fehler im Webmailer von 1&1, 1und1 in der Einstellung

    • Sören Hentzschel
    • 2. September 2026 um 11:43
    Zitat von Ingo67

    Ich habe mehrere PC´s, und auf dem Handy mit neuem Browser funktionierte der Webmailer bei den Spam-Einstellungen bis heute auch nicht. Es liegt immer an der Konfiguration bei 1und1.

    Darum geht es bei meiner Frage nicht. Wieso aktualisierst du deinen Browser nicht? Abgesehen vom erhöhten Risiko für Webkompatibilitätsprobleme (und mit Firefox 115 hat man mittlerweile definitiv eine Menge Probleme im Internet), geht es vor allem um die Sicherheit. Ein Browser erhält nicht grundlos ständig Updates.

  • Fehler im Webmailer von 1&1, 1und1 in der Einstellung

    • Sören Hentzschel
    • 2. September 2026 um 11:32
    Zitat von Ingo67

    Vielleicht lesen sie auch hier mit ? 🤔

    Mit Sicherheit nicht. Was nicht heißt, dass sie nicht unabhängig von uns Fehler feststellen und beheben könnten.

    Was ist jetzt mit deinem Browser? Firefox 153 ist immer noch nicht aktuell und laut User-Agent nutzt du sogar Firefox 115 …

  • "Zum Synchronisieren anmelden" ausblenden

    • Sören Hentzschel
    • 2. September 2026 um 09:04
    Zitat von UliBär

    Dieses "Nagging" kenne ich bisher nur von Apple, bei Mozilla ist das neu.

    Ich nehme mal an, dass du mit „Nagging” sogenannte Call-to-Action-Elemente meinst. Dieses Element gibt es schon seit Jahren an genau dieser Stelle. Neu ist das Design mit Farbe und Symbol. Unglücklich bei der Verwendung von Firefox auf Deutsch ist, dass der Text deutlich länger als im englischsprachigen Original ist. Und fünf statt drei Zeilen Text zu haben, macht natürlich auch nochmal einen Unterschied.

    Call-to-Action-Elemente hast du genauso an anderen Stellen von Firefox schon seit Jahren, beispielsweise in den Einstellungen, wenn Firefox nicht der Standard-Browser ist, oder im Erweiterungs-Panel, wenn keine Erweiterung installiert ist.

  • Fehler im Webmailer von 1&1, 1und1 in der Einstellung

    • Sören Hentzschel
    • 2. September 2026 um 08:59

    Hallo,

    aktualisiere zunächst Firefox und teste, ob das Problem damit immer noch auftritt. Wir sind bei Firefox 155.

  • Der Glückwunsch-Thread

    • Sören Hentzschel
    • 2. September 2026 um 08:58

    Alles Gute!

  • Mozilla veröffentlicht Firefox 155

    • Sören Hentzschel
    • 2. September 2026 um 08:49

    Heißt „funktionierte”, dass es jetzt geht? Dann kann es mit der Veröffentlichung von Firefox 155 ja nichts zu tun haben. Ich kann es auch nicht bestätigen und auf Bugzilla finde ich auch keinen Fehlerbericht dazu (unter der Annahme, dass ein möglicher Fehlerbericht in der richtigen Komponente erstellt worden ist, ich habe nicht komplett Bugzilla durchsucht).

  • Skripte funktionieren nicht mehr seit Update auf FF 155

    • Sören Hentzschel
    • 1. September 2026 um 21:27

    Als Andreas die Frage gestellt hatte, war Firefox 155 von Mozilla noch nicht freigegeben. Daher seine Frage zu diesem Zeitpunkt. Mittlerweile ist Firefox 155 freigegeben.

Unterstütze uns!

Jährlich (2026)

71,6 %

71,6% (554,79 von 775 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon