يصل Firefox 88.0.1 مع إصلاحات حاسمة للثغرات الأمنية

شعار Firefox

مؤخرا تم إصدار نسخة تصحيحية من Firefox 88.0.1 وهو متاح بالفعل ويقترح على جميع مستخدمي المتصفح تحديث متصفحهم في أسرع وقت ممكن ، بالنظر إلى ذلكالسبب الرئيسي للإصدار هو التركيز على الأمان وإصلاحات الأخطاء.

والسبب في ذلك هو أنه مع هذا الإصدار التصحيحي من Firefox 88.0.1 تم القضاء على ثغرتين ، إحداهما تعتبر حرجة (CVE-2021-29953) بينما يمكن استغلال الثغرة الأمنية الأخرى التي تم اكتشافها (CVE-2021-29952) لتكون قادرًا على تنفيذ التعليمات البرمجية بواسطة المهاجم.

فيما يتعلق بأخطر نقاط الضعف (CVE-2021-29953) يذكر أن المشكلة المحددة تسمح بتشغيل تعليمات JavaScript البرمجية وn سياق مجال مختلف ، أي أنه يسمح للمهاجم بتنفيذ نوع من أسلوب البرمجة الشاملة عبر المواقع.

من ناحية أخرى ، تشير ملاحظة حول وصف المشكلة إلى أن الثغرة الأمنية تظهر فقط في Firefox لنظام Android ، ولكن من ناحية أخرى ، يظهر Firefox العادي أيضًا في قائمة المنتجات المتأثرة بالإضافة إلى "Firefox لنظام Android" .

الثغرة الثانية (CVE-2021-29952) ناتج عن حالة تعارض في مكونات Web Render ويمكن استغلالها لتنفيذ تعليمات برمجية مهاجمة.

من التغييرات الأخرى التي يتم دمجها في هذا الإصدار التصحيحي الجديد غير المرتبط بالثغرات الأمنية:

  • تم إصلاح المشكلات عند استخدام المكون الإضافي Widevine لتشغيل محتوى Paid Protected (DRM) فيما يتعلق بمحتوى Amazon Video في مشاهدة الفيديو بجودة SD والموجود أيضًا في إصدار Widevine المضمن في Chrome.
  • تم إصلاح مشكلة تسببت في تلف تشغيل الفيديو من Twitter أو عند استدعاء WebRTC على أنظمة Intel مع Gen6 GPU.
  • تم إصلاح الخلل الذي تسبب في عدم إمكانية قراءة عناصر القائمة في قسم الإعدادات عند تمكين وضع التباين العالي.

أخيرا إذا كنت مهتمًا بمعرفة المزيد عنها، يمكنك التحقق من التفاصيل في الرابط التالي.

كيفية تثبيت أو تحديث الإصدار الجديد من Firefox في Ubuntu ومشتقاته؟

كما هو الحال دائمًا ، بالنسبة لأولئك الذين يستخدمون Firefox بالفعل ، يمكنهم ببساطة الوصول إلى القائمة للتحديث إلى أحدث إصدار ، أي أن مستخدمي Firefox الذين لم يقوموا بتعطيل التحديثات التلقائية سيتلقون التحديث تلقائيًا.

بينما بالنسبة لأولئك الذين لا يريدون الانتظار حتى يحدث ذلك يمكنهم تحديد القائمة> تعليمات> حول Firefox بعد الإطلاق الرسمي لبدء تحديث يدوي لمتصفح الويب.

تعرض الشاشة التي تفتح الإصدار المثبت حاليًا من متصفح الويب وتقوم بإجراء فحص للتحديثات ، بشرط تمكين الوظيفة.

خيار آخر للتحديث ، إذا كنت من مستخدمي Ubuntu أو Linux Mint أو أي مشتق آخر من Ubuntu ، فيمكنك تثبيت أو تحديث هذا الإصدار الجديد بمساعدة PPA الخاص بالمتصفح.

يمكن إضافة هذا إلى النظام عن طريق فتح محطة وتنفيذ الأمر التالي فيه:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

أخيرا لأولئك الذين يفضلون استخدام حزم Snap ، سيكونون قادرين على تثبيت الإصدار الجديد بمجرد إصداره في مستودعات Snap.

لكن يمكنهم الحصول على الحزمة مباشرة من Mozilla's FTP. بمساعدة المحطة عن طريق كتابة الأمر التالي:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

ولتثبيت الحزمة نكتب فقط:

sudo snap install firefox-88.0.1.snap

أو من ناحية أخرى ، يمكنهم تنفيذ أمر Snap update ، الذي لن يقوم المتصفح بتحديثه فحسب ، بل جميع التطبيقات التي قاموا بتثبيتها عبر Snap. للقيام بذلك ، عليهم ببساطة فتح محطة وتنفيذ الأمر التالي فيها:
 

sudo snap update

أو أيضًا باستخدام الأمر:

sudo snap refresh Firefox

أخيرًا ، يمكنك الحصول على المتصفح بأحدث طريقة تثبيت تمت إضافة "Flatpak". للقيام بذلك ، يجب أن يكون لديهم دعم لهذا النوع من الحزمة.

يتم التثبيت عن طريق كتابة:

flatpak install flathub org.mozilla.firefox

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.