Firefox 74.0.1 беше пуснат изненадващо, за да поправи две уязвимости, които бяха използвани

Firefox 74.0.1

Новите версии на Firefox, както и в повечето браузъри, пристигат на определена дата. По този начин, на 10 март всички чакахме старта на Браузър Mozilla v74.0 и всичко се случи по план. Това, което не е насрочено, е пускането на незначителни актуализации, които отстраняват някои грешки, без да добавят нови функции. Firefox 74.0.1 Стартира вчера в петък, без да вдига твърде много шум, което също не направи по отношение на броя промени.

Новата версия на Firefox е пусната от съображения за сигурност. Лично разбрах, като прочетох доклада за сигурност USN-4317-1 който Canonical публикува преди няколко минути. В този доклад те са събрани две приоритетни уязвимости Alta което Mozilla сметна за достатъчно сериозно, за да мотивира издаването на актуализация. И то е, че според компанията, известна с разработването на браузъра fox, коригираните грешки могат да окажат критично въздействие.

Според Mozilla Firefox 74.0.1 отстранява два сериозни недостатъка в сигурността

Поправени грешки са CVE-2020 6819- и CVE-2020 6820-, и двете със същото описание в каноничния доклад, но със следните описания в Уебсайт на Mozilla:

  • CVE-2020 6819-: При определени условия, когато се изпълнява деструкторът nsDocShell, състояние на състезанието може да предизвика употреба след освобождаване. 
  • CVE-2020 6820-: При определени условия, когато боравите с ReadableStream, състояние на състезанието може да доведе до използване след освобождаване.

Вероятно причината за стартирането и че не са чакали следващата основна версия на браузъра е, че и в двата случая са знаели, че се използваха уязвимости. Mozilla, която показа по различни поводи, че е много отдадена на безопасността на своите потребители, не иска да чака повече и вече разполагаме с новата версия Официален сайт. От друга страна, той се предлага и в официалните хранилища на Ubuntu и всичките му официални вкусове.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.