Firefox 88.0.1 dolazi s ispravkom kritične ranjivosti

Firefox logotip

Nedavno objavljena je korektivna verzija Firefoxa 88.0.1 koji je već dostupan i predlaže se svim korisnicima preglednika da što prije ažuriraju svoj preglednik, s obzirom na toGlavni razlog izdanja je fokus na sigurnost i ispravke grešaka.

Razlog tome je što je s ovom ispravljajućom verzijom Firefoxa 88.0.1 eliminirane su dvije ranjivosti, od kojih se jedna smatra kritičnom (CVE-2021-29953), dok bi druga otkrivena ranjivost (CVE-2021-29952) potencijalno mogla biti iskorištena kako bi napadač mogao izvršiti kôd.

Što se tiče najozbiljnije ranjivosti (CVE-2021-29953) spomenuto je da navedeni problem omogućava JavaScript kodu da se pokrene iU kontekstu druge domene, odnosno omogućava napadaču da implementira neku vrstu univerzalne metode skriptiranja na više lokacija.

S jedne strane, napomena uz opis problema ukazuje na to da se ranjivost manifestuje samo u Firefoxu za Android, ali, s druge strane, uobičajeni Firefox također se pojavljuje na listi pogođenih proizvoda uz "Firefox za Android" .

Druga ranjivost (CVE-2021-29952) je uzrokovan rasnim uvjetima u komponentama Web Render i potencijalno bi se mogao iskoristiti za izvršavanje napadačkog koda.

Od ostalih promjena koje su integrirane u ovom novom ispravljačkom izdanju nevezano za ranjivosti:

  • Ispravljeni problemi prilikom upotrebe dodatka Widevine za reprodukciju plaćenog zaštićenog sadržaja (DRM) u odnosu na Amazon Video sadržaj u gledanju video zapisa SD kvaliteta, a koji je prisutan i u verziji Widevine koja je uključena u Chrome.
  • Ispravljen je problem koji je uzrokovao oštećenu reprodukciju video zapisa sa Twittera ili prilikom pozivanja WebRTC-a na Intelovim sistemima sa Gen6 GPU-ima.
  • Ispravljena je greška zbog koje su stavke izbornika u odjeljku postavki bile nečitljive kada je omogućen režim visokog kontrasta.

Konačno ako ste zainteresirani da saznate više o tome, možete provjeriti detalje Na sledećem linku.

Kako instalirati ili ažurirati novu verziju Firefoxa u Ubuntuu i izvedenicama?

Kao obično, za one koji već koriste firefox, mogu jednostavno pristupiti meniju za ažuriranje do najnovije verzije, odnosno korisnici Firefoxa koji nisu onemogućili automatsko ažuriranje, automatski će primiti ažuriranje.

Dok za one koji ne žele čekati da se to dogodi mogu odabrati Izbornik> Pomoć> O Firefoxu nakon službenog pokretanja za pokretanje ručnog ažuriranja web pretraživača.

Zaslon koji se otvori prikazuje trenutno instaliranu verziju web pregledača i pokreće provjeru ažuriranja, pod uvjetom da je funkcija omogućena.

Druga opcija za ažuriranje, je ako ste korisnik Ubuntu-a, Linux Mint-a ili nekog drugog derivata Ubuntu-a, možete instalirati ili ažurirati na ovu novu verziju uz pomoć PPA pregledača.

To se može dodati u sistem otvaranjem terminala i izvršavanjem sljedeće naredbe u njemu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Konačno za one koji više vole koristiti Snap pakete, Moći će instalirati novu verziju čim bude objavljena u spremištima Snap.

Ali paket mogu dobiti direktno sa Mozirinog FTP-a. Uz pomoć terminala upisivanjem sljedeće naredbe:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

A za instalaciju paketa samo ukucamo:

sudo snap install firefox-88.0.1.snap

Ili s druge strane, mogu izvršiti naredbu Snap update, pomoću koje će se ažurirati ne samo pregledač, već i sve aplikacije koje su instalirali putem Snap-a. Da bi to učinili, oni jednostavno moraju otvoriti terminal i izvršiti sljedeću naredbu u njemu:
 

sudo snap update

Ili također naredbom:

sudo snap refresh Firefox

Konačno, možete dobiti pretraživač s najnovijim načinom instalacije koji je dodan "Flatpak". Da bi to učinili, moraju imati podršku za ovu vrstu paketa.

Instalacija se vrši upisivanjem:

flatpak install flathub org.mozilla.firefox

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.