Firefox 88.0.1 saabub kriitilise haavatavuse parandusega

Firefoxi logo

Hiljuti anti välja Firefox 88.0.1 parandav versioon mis on juba saadaval ja kõigil brauseri kasutajatel soovitatakse seda arvestades võimalikult kiiresti oma brauserit uuendadaVäljalaske peamine põhjus on keskendumine turvalisusele ja veaparandustele.

Selle põhjuseks on see, et selle Firefox 88.0.1 parandusversiooniga on kõrvaldatud kaks haavatavust, millest ühte peetakse kriitiliseks (CVE-2021-29953), samal ajal kui muud tuvastatud haavatavust (CVE-2021-29952) saab potentsiaalselt ära kasutada, et ründaja saaks koodi käivitada.

Kõige tõsisema haavatavuse osas (CVE-2021-29953) mainitakse, et määratletud probleem lubab JavaScripti koodi käivitada jan teise domeeni kontekst, see tähendab, et see võimaldab ründajal rakendada omamoodi universaalset saididevahelist skriptimismeetodit.

Ühelt poolt viitab märkus probleemi kirjeldusele, et haavatavus avaldub ainult Firefox Androidile, kuid teisest küljest ilmub lisaks Firefox Androidile ka mõjutatud toodete loendis ka tavaline Firefox. .

Teine haavatavus (CVE-2021-29952) on põhjustatud Web Render'i komponentide võistlustingimustest ja seda võidakse rünnakukoodi käivitamiseks ära kasutada.

Muudest integreeritud muudatustest selles uues parandusväljaandes, mis pole haavatavustega seotud:

  • Lahendatud on probleemid Widevine'i pistikprogrammi kasutamisel tasulise kaitstud sisu (DRM) esitamiseks seoses Amazon Video sisuga SD-kvaliteediga videote vaatamisel ja mis on olemas ka Chrome'i lisatud Widevine'i versioonis.
  • Lahendatud on probleem, mis põhjustas korruptiivse video taasesituse Twitterist või Gen6 GPU-ga Inteli süsteemides WebRTC kutsumisel.
  • Parandatud viga, mille tõttu seadete jaotises olevad menüüelemendid ei olnud loetavad, kui kõrge kontrastsusega režiim oli lubatud.

Lõpuks kui olete huvitatud sellest rohkem teada saama, saate üksikasju vaadata Järgmisel lingil.

Kuidas installida või värskendada Firefoxi uut versiooni Ubuntus ja selle derivaatides?

Nagu alati, neile, kes juba kasutavad Firefoxi, pääsevad nad värskendamiseks lihtsalt menüüsse uusimale versioonile, see tähendab, et Firefoxi kasutajad, kes pole automaatseid värskendusi keelanud, saavad värskenduse automaatselt.

Kuigi neile, kes ei taha selle juhtumist oodata nad saavad valida menüü> spikker> Firefoxi kohta pärast ametlikku käivitamist veebibrauseri käsitsi värskendamise algatamiseks.

Avaneval ekraanil kuvatakse veebibrauseri praegu installitud versioon ja kontrollitakse värskendusi, kui funktsioon on lubatud.

Teine võimalus värskendada, Kui kasutate Ubuntu, Linux Mint või mõnda muud Ubuntu derivaati, saate selle uue versiooni installida või uuendada brauseri PPA abil.

Selle saab süsteemi lisada, avades terminali ja käivitades selles järgmise käsu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Lõpuks neile, kes eelistavad kasutada Snapi pakette, nad saavad uue versiooni installida kohe, kui see Snapi hoidlates ilmub.

Kuid nad saavad paketi otse Mozilla FTP-st. Terminali abil tippides järgmise käsu:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Ja lihtsalt paketi installimiseks sisestame:

sudo snap install firefox-88.0.1.snap

Või teisest küljest saavad nad käivitada käsu Snap update, millega värskendab mitte ainult brauser, vaid ka kõik rakendused, mille nad on installinud Snapi kaudu. Selleks peavad nad lihtsalt avama terminali ja käivitama selles järgmise käsu:
 

sudo snap update

Või ka käsuga:

sudo snap refresh Firefox

Lõpuks saate brauseri hankida uusima installimeetodiga, mis lisati "Flatpak". Selleks peab neil olema seda tüüpi pakettide tugi.

Installimine toimub kirjutades:

flatpak install flathub org.mozilla.firefox

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.