Firefox 88.0.1 пристига с корекция на критична уязвимост

Лого на Firefox

наскоро беше пусната коригираща версия на Firefox 88.0.1 което вече е налично и се препоръчва на всички потребители на браузъра да актуализират браузъра си възможно най-скоро, като се има предвид товаОсновната причина за изданието е фокусът върху сигурността и корекциите на грешки.

Причината за това е, че с тази коригираща версия на Firefox 88.0.1 две уязвимости са елиминирани, едната от които се счита за критична (CVE-2021-29953), докато другата уязвимост, която е била открита (CVE-2021-29952), може потенциално да бъде използвана, за да може да изпълнява код от нападателя.

По отношение на най-сериозната уязвимост (CVE-2021-29953) се споменава, че посоченият проблем позволява JavaScript код да се изпълнява иn в контекста на различен домейн, т.е. позволява на атакуващия да приложи един вид универсален метод за скриптове между сайтове.

От една страна, бележка към описанието на проблема показва, че уязвимостта се проявява само във Firefox за Android, но, от друга страна, нормалният Firefox също се появява в списъка на засегнатите продукти в допълнение към „Firefox за Android“ .

Втората уязвимост (CVE-2021-29952) е причинено от състезателно състояние в компонентите на Web Render и потенциално може да бъде експлоатиран за изпълнение на атакуващ код.

От другите промени, които са интегрирани в това ново коригиращо издание, несвързано с уязвимости:

  • Отстранени проблеми при използването на приставката Widevine за възпроизвеждане на платено защитено съдържание (DRM) във връзка със съдържание на Amazon Video в SD качество на гледане на видео и което също присъства във версията Widevine, включена в Chrome
  • Отстранен е проблем, който е причинил повредено възпроизвеждане на видео от Twitter или при извикване на WebRTC в системи на Intel с графични процесори Gen6.
  • Поправена е грешка, поради която елементите от менюто в раздела за настройки са нечетливи, когато е активиран режим с висок контраст

Накрая ако се интересувате да научите повече за това, можете да проверите подробностите В следващия линк.

Как да инсталирам или актуализирам новата версия на Firefox в Ubuntu и деривати?

Както винаги, за тези, които вече използват firefox, те могат просто да влязат в менюто за актуализация до последната версия, тоест потребителите на Firefox, които не са деактивирали автоматичните актуализации, ще получат актуализацията автоматично.

Докато за тези, които не искат да чакат това да се случи те могат да изберат Меню> Помощ> Всичко за Firefox след официалното стартиране за стартиране на ръчна актуализация на уеб браузъра.

Екранът, който се отваря, показва текущо инсталираната версия на уеб браузъра и проверява за актуализации, при условие че функционалността е активирана.

Друга възможност за актуализация, е, ако сте потребител на Ubuntu, Linux Mint или друго производно на Ubuntu, можете да инсталирате или актуализирате до тази нова версия с помощта на PPA на браузъра.

Това може да се добави към системата чрез отваряне на терминал и изпълнение на следната команда в него:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Накрая за тези, които предпочитат да използват Snap пакети, Те ще могат да инсталират новата версия веднага щом бъде пусната в хранилищата Snap.

Но те могат да получат пакета директно от FTP на Mozilla. С помощта на терминал, като напишете следната команда:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

И за да инсталираме пакета, просто въвеждаме:

sudo snap install firefox-88.0.1.snap

Или от друга страна, те могат да изпълнят командата Snap update, с която не само браузърът ще актуализира, но и всички приложения, които са инсталирали чрез Snap. За да направят това, те просто трябва да отворят терминал и да изпълнят следната команда в него:
 

sudo snap update

Или също с командата:

sudo snap refresh Firefox

И накрая, можете да получите браузъра с най-новия метод за инсталиране, който е добавен "Flatpak". За това те трябва да имат поддръжка за този тип пакети.

Инсталирането се извършва чрез въвеждане:

flatpak install flathub org.mozilla.firefox

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.