Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren

Eine Sicherheitslücke in Google Chrome wird bereits im Internet angegriffen. Nutzer sollten sicherstellen, das Update zu installieren.

heise online
Firefox: Tab-Gruppen bekommen Hover-Vorschau

Mozilla hat die Tab-Gruppen-Funktion in Firefox um ein wichtiges Features erweitert: Der Browser kann jetzt direkt eine Vorschau anzeigen.

heise online

Neues von der „künstlichen intelligenz“

Sicherheitsforscher von Cato haben einen neuen Prompt-Injection-Angriff namens Hashjack vorgestellt, mit dem sich in Browsern integrierte KI-Assistenten von Google, Microsoft oder Perplexity dazu verleiten lassen, vom Angreifer vorgegebene Anweisungen auszuführen. Der anvisierte Nutzer muss dafür lediglich einen speziell gestalteten Link anklicken […] Wie die Forscher in einem Blogbeitrag(öffnet im neuen Fenster) schildern, lassen sich die bösartigen Anweisungen einfach nach einer Raute (#) an eine beliebige Webadresse anhängen. Normalerweise dient die Raute an dieser Stelle als Anker, um direkt zu einer bestimmten Stelle auf der Zielwebseite zu springen. Einige KI-Assistenten verstehen nachfolgende Inhalte allerdings als Anweisung. Die Forscher warnen, dass durch dieses Verhalten mehrere gefährliche Angriffsszenarien ermöglicht werden. Ein Angreifer könne die jeweilige KI etwa Daten ausleiten lassen oder dem attackierten Nutzer gezielt falsche Informationen unterschieben, was wiederum Malware-Infektionen, erfolgreiche Phishing-Angriffe oder, sofern der Nutzer bei der KI medizinischen Rat einholt, gar gesundheitliche Schäden nach sich ziehen könne […] Die bösartigen Anweisungen lassen sich an Links zu beliebigen Webseiten anhängen, denen Anwender vertrauen – etwa zu bekannten Shopping-Portalen wie Amazon oder Ebay oder gut besuchten Onlineforen oder Nachrichtenportalen

[Arschivversjon]

Aber immer schön weiter an jede fette anwendung und an jede popeläpp einen tschättbot mit so genannter „künstlicher intellidingsda“ anflanschen. Auch, wenn es niemand jemals vermisst hat. Auch, wenn das eine lösung ohne problem ist, weil es ja gar kein problem gibt, einen brauser zu benutzen, um mit einem angelernten neuronalen netzwerk zu tschätten. Egal. Scheiß auf kompjutersicherheit, scheiß auf privatsfäre, scheiß auf alles!

Hoffentlich ist der scheißheip bald vorbei!

#epic #fail #golem #kuenstlicheIntelligenz #link #security #webbrowser

Prompt Injection: Mehrere KI-Browser mit nur einem Zeichen überlistet - Golem.de

Eine Raute am Ende einer URL lässt KI-Assistenten nachfolgenden Text als Anweisung interpretieren. Das ermöglicht Datenklau und mehr.

Golem.de
Having browser-hopped a few times over the years and never worried too much about tidying up my bookmarks menu, it now looks something like this. #webbrowser #firefox #vivaldi #chrome

reader view also sometimes gets me past the "hey! you're blocking ads. you can't see this" popup on mobile.

#firefox #ads #web #WebBrowser

2/2

Mozilla kündigt "KI-Fenster" für Firefox an 

Mozilla will Firefox in die Ära der KI-Browser führen, aber einiges anders als diese machen – manche Nutzer fordern etwas ganz anderes.

heise online

(Linux news in previous posts of thread)

FOSS NEWS

After Nearly 10 Years of Building Mastodon, Eugen Rochko Steps Into Advisory Role:
https://itsfoss.com/news/mastodon-ceo-steps-down/

TABS API is Mozilla’s Latest Bet on the Agentic Web:
https://www.omgubuntu.co.uk/2025/11/mozilla-tabs-api-ai-web-agents

Firefox recent updates improve tab group handling:
https://alternativeto.net/news/2025/11/firefox-recent-updates-improve-tab-group-handling/

Firefox 147 Will Support The XDG Base Directory Specification:
https://www.phoronix.com/news/Firefox-147-XDG-Base-Directory

A great showcase of open source - Blender 5.0 is out with completely overhauled colour management:
https://www.gamingonlinux.com/2025/11/a-great-showcase-of-open-source-blender-5-0-is-out-with-completely-overhauled-colour-management/

GIMP 3.2 RC1 launches with proper SVG export, improved text editor, and UI enhancements:
https://alternativeto.net/news/2025/11/gimp-3-2-rc1-launches-with-proper-svg-export-improved-text-editor-and-ui-enhancements/

Signal to add pinned messages feature for chats on all platforms:
https://alternativeto.net/news/2025/11/signal-to-add-pinned-messages-feature-for-chats-on-all-platforms/

Bluesky adds new moderation tools with expanded categories & a unified enforcement system:
https://alternativeto.net/news/2025/11/bluesky-adds-new-moderation-tools-with-expanded-categories-and-a-unified-enforcement-system/

Proton Mail apps update adds navigation features on iOS and Android:
https://alternativeto.net/news/2025/11/proton-mail-apps-update-adds-navigation-features-on-ios-and-android/

diVine is Vine back from the dead, thanks (in part) to Jack Dorsey:
https://betanews.com/2025/11/17/divine-is-vine-back-from-the-dead-thanks-in-part-to-jack-dorsey/

Spotube 5.1 released with audio source plugins, NewPipe integration on desktop, and more:
https://alternativeto.net/news/2025/11/spotube-5-1-released-with-audio-source-plugins-newpipe-integration-on-desktop-and-more/

Servo Announces Sponsorship Tiers To Get More Organizations Backing This Browser Engine:
https://www.phoronix.com/news/Servo-Sponsorship-Tiers

Cryptomator 1.18 desktop now lets you restore lost or damaged master keys & vault config:
https://alternativeto.net/news/2025/11/cryptomator-1-18-desktop-now-lets-you-restore-lost-or-damaged-master-keys-and-vault-config/

Earth 2140 remake on OpenRA engine OpenE2140 gets a first release:
https://www.gamingonlinux.com/2025/11/earth-2140-remake-on-openra-engine-opene2140-gets-a-first-release/

Zork I, Zork II and Zork III are now officially open source:
https://www.gamingonlinux.com/2025/11/zork-i-zork-ii-and-zork-iii-are-now-officially-open-source/

(more FOSS news in comment)

#WeeklyNews #OpenSource #FOSSNews #FOSS #OpenSourceNews #Mastodon #Fedi #Fediverse #Firefox #Blender #GIMP #Signal #Bluesky #Proton #ProtonMail #Vine #diVine #Spotube #Servo #Cryptomator #OpenE2140 #Earth2140 #Zork #Zork1 #ZorkI #ZorkII #ZorkIII #BrowserEngine #Browser #WebBrowser #SocialMedia #Chat #ChatApp #Email #EmailService #Gaming #FOSSGaming #OpenSourceGame #FosseryTech

After Nearly 10 Years of Building Mastodon, Eugen Rochko Steps Into Advisory Role

Mastodon's creator steps back from CEO role, transfers assets to non-profit organization.

It's FOSS

So... where is the crowdfunding to get webextensions working with WebKit GTK? (not asking for a friend)

I mean, I know giving to Gnome is already a good way to help it happen some day, but I'm wondering if there is something more specific already in the making. For instance is there someone who said they'd be interested in doing it but don't have the funding, or a specific intent statement from the Gnome foundation?

#WebKit #GTK #Gnome #webBrowser #webExtensions #mozilla #firefox

RE: https://social.vivaldi.net/@Vivaldi/115580967743382454

Awesome! It's now possible to add custom search engines right from mobile!

Resolved some annoying bugs with: custom engines sync, speed dial rearranging and closing tabs.

Great job guys! 🫀

#Vivaldi #webbrowser #technology

MorphOS
Jacek 'jacadcaps' Piszczek has updates his Web browser Wayfarer to Webkit version WebKitGTK 2.50.1, which is from November 2025.

https://www.amiga-news.de/en/news/AN-2025-11-00086-EN.html

#MorphOS #webbrowser #Wayfarer

amiga-news.de - MorphOS: Web browser Wayfarer 11.0