Firefox 88.0.1 saapuu kriittisen haavoittuvuuden korjauksen kanssa

Firefox-logo

äskettäin Firefox 88.0.1: n korjaava versio julkaistiin joka on jo saatavilla, ja kaikille selaimen käyttäjille suositellaan päivittämään selaimensa mahdollisimman pianTärkein syy julkaisuun on keskittyminen turvallisuuteen ja virhekorjauksiin.

Syynä tähän on se, että tämän Firefox 88.0.1: n korjaavan version kanssa kaksi haavoittuvuutta on eliminoitu, joista yhtä pidetään kriittisenä (CVE-2021-29953), kun taas havaittua muuta haavoittuvuutta (CVE-2021-29952) voitaisiin mahdollisesti hyödyntää hyökkääjän suorittamaan koodia.

Vakavimmasta haavoittuvuudesta (CVE-2021-29953) mainitaan, että määritetty ongelma antaa JavaScript-koodin suorittaa jan toisen verkkotunnuksen kontekstissa, ts. se antaa hyökkääjälle mahdollisuuden toteuttaa eräänlainen universaali sivustojen välinen komentosarjamenetelmä.

Toisaalta huomautus ongelman kuvauksesta osoittaa, että haavoittuvuus ilmenee vain Firefox for Androidissa, mutta toisaalta normaali Firefox näkyy myös kyseisten tuotteiden luettelossa "Firefox for Android": n lisäksi. .

Toinen haavoittuvuus (CVE-2021-29952) johtuu Web Render -komponenttien kilpailutilanteesta ja sitä voidaan mahdollisesti hyödyntää hyökkäävän koodin suorittamiseen.

Muista integroiduista muutoksista tässä uudessa korjaavassa julkaisussa, joka ei liity haavoittuvuuksiin:

  • Korjattu ongelmat käytettäessä Widevine-laajennusta maksetun suojatun sisällön (DRM) toistamiseen suhteessa Amazon Video -sisältöön SD-laatuisessa videonkatselussa ja joka on läsnä myös Chromen Widevine-versiossa.
  • Korjattu ongelma, joka aiheutti korruptoituneen videotoiston Twitteristä tai kun WebRTC käynnistettiin Intel-järjestelmissä, joissa oli Gen6-GPU.
  • Korjattu vika, joka aiheutti asetusosan valikkokohtien lukemisen, kun korkean kontrastin tila oli käytössä.

Vihdoin jos olet kiinnostunut tietämään siitä lisää, voit tarkistaa yksityiskohdat Seuraavassa linkissä.

Kuinka asentaa tai päivittää Firefoxin uusi versio Ubuntussa ja sen johdannaisissa?

Kuten aina, niille, jotka jo käyttävät Firefoxia, he voivat yksinkertaisesti käyttää valikkoa päivittääksesi uusimpaan versioon, toisin sanoen Firefox-käyttäjät, jotka eivät ole poistaneet automaattisia päivityksiä käytöstä, saavat päivityksen automaattisesti.

Vaikka niille, jotka eivät halua odottaa, että se tapahtuu he voivat valita Valikko> Ohje> Tietoja Firefoxista virallisen julkaisun jälkeen aloittaaksesi selaimen manuaalisen päivityksen.

Avautuva näyttö näyttää tällä hetkellä asennetun selaimen version ja tarkistaa päivitykset edellyttäen, että toiminnot ovat käytössä.

Toinen vaihtoehto päivittää, Jos olet Ubuntun, Linux Mintin tai muun Ubuntun johdannaisen käyttäjä, voit asentaa tai päivittää tämän uuden version selaimen PPA: n avulla.

Tämä voidaan lisätä järjestelmään avaamalla pääte ja suorittamalla seuraava komento siinä:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Vihdoin niille, jotka haluavat käyttää Snap-paketteja, He voivat asentaa uuden version heti, kun se julkaistaan ​​Snap-arkistoissa.

Mutta he voivat saada paketin suoraan Mozillan FTP: ltä. Kirjoittamalla seuraava komento päätelaitteen avulla:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Ja asentamaan paketin kirjoitamme:

sudo snap install firefox-88.0.1.snap

Tai toisaalta he voivat suorittaa Snap-päivityskomennon, jolla paitsi selain päivittää myös kaikki Snapin kautta asentamansa sovellukset. Tätä varten heidän on yksinkertaisesti avattava pääte ja suoritettava seuraava komento siinä:
 

sudo snap update

Tai myös komennolla:

sudo snap refresh Firefox

Lopuksi saat selaimen uusimmalla asennusmenetelmällä, joka lisättiin "Flatpak". Tätä varten heillä on oltava tuki tämäntyyppisille paketeille.

Asennus tapahtuu kirjoittamalla:

flatpak install flathub org.mozilla.firefox

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.