Firefox 88.0.1 arrive avec un correctif de vulnérabilité critique

Logo Firefox

Récemment une version corrective de Firefox 88.0.1 a été publiée qui est déjà disponible et il est suggéré à tous les utilisateurs de navigateur de mettre à jour leur navigateur dès que possible, étant donné queLa principale raison de cette publication est l'accent mis sur la sécurité et les corrections de bogues.

La raison en est qu'avec cette version corrective de Firefox 88.0.1 deux vulnérabilités ont été éliminées, dont l'une est considérée comme critique (CVE-2021-29953) alors que l'autre vulnérabilité qui a été détectée (CVE-2021-29952) pourrait potentiellement être exploitée pour pouvoir exécuter du code par l'attaquant.

Concernant la vulnérabilité la plus grave (CVE-2021-29953), il est mentionné que le problème spécifié permet au code JavaScript de s'exécuter etn le contexte d'un domaine différent, c'est-à-dire qu'il permet à l'attaquant de mettre en œuvre une sorte de méthode de script intersite universelle.

D'une part, une note à la description du problème indique que la vulnérabilité ne se manifeste que dans Firefox pour Android, mais, d'autre part, le Firefox normal apparaît également dans la liste des produits concernés en plus de «Firefox pour Android» .

La deuxième vulnérabilité (CVE-2021-29952) est dû à une condition de concurrence dans les composants Web Render et pourrait potentiellement être exploité pour exécuter du code attaquant.

Parmi les autres changements intégrés dans cette nouvelle version corrective sans rapport avec les vulnérabilités:

  • Correction de problèmes lors de l'utilisation du plug-in Widevine pour lire du contenu protégé payant (DRM) en relation avec le contenu Amazon Video dans le visionnage vidéo de qualité SD et qui est également présent dans la version Widevine incluse dans Chrome.
  • Correction d'un problème qui entraînait une lecture vidéo corrompue à partir de Twitter ou lors de l'appel de WebRTC sur les systèmes Intel avec des GPU Gen6.
  • Correction d'un bug qui rendait illisibles les éléments de menu de la section des paramètres lorsque le mode de contraste élevé était activé.

Enfin si vous souhaitez en savoir plus, vous pouvez vérifier les détails dans le lien suivant.

Comment installer ou mettre à jour la nouvelle version de Firefox dans Ubuntu et ses dérivés?

Comme toujours, pour ceux qui utilisent déjà Firefox, ils peuvent simplement accéder au menu pour mettre à jour à la dernière version, c'est-à-dire que les utilisateurs de Firefox qui n'ont pas désactivé les mises à jour automatiques recevront la mise à jour automatiquement.

Alors que pour ceux qui ne veulent pas attendre que cela se produise ils peuvent sélectionner Menu> Aide> À propos de Firefox après le lancement officiel pour lancer une mise à jour manuelle du navigateur Web.

L'écran qui s'ouvre affiche la version actuellement installée du navigateur Web et exécute une vérification des mises à jour, à condition que la fonctionnalité soit activée.

Une autre option pour mettre à jour, si vous êtes un utilisateur d'Ubuntu, de Linux Mint ou d'un autre dérivé d'Ubuntu, vous pouvez installer ou mettre à jour cette nouvelle version avec l'aide du PPA du navigateur.

Cela peut être ajouté au système en ouvrant un terminal et en y exécutant la commande suivante:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Enfin pour ceux qui préfèrent utiliser les packages Snap, Ils pourront installer la nouvelle version dès sa sortie dans les référentiels Snap.

Mais ils peuvent obtenir le paquet directement depuis le FTP de Mozilla. A l'aide d'un terminal en tapant la commande suivante:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Et pour installer le package, nous tapons simplement:

sudo snap install firefox-88.0.1.snap

Ou d'un autre côté, ils peuvent exécuter la commande de mise à jour Snap, avec laquelle non seulement le navigateur se mettra à jour, mais toutes les applications qu'ils ont installées via Snap. Pour ce faire, il leur suffit d'ouvrir un terminal et d'y exécuter la commande suivante:
 

sudo snap update

Ou aussi avec la commande:

sudo snap refresh Firefox

Enfin, vous pouvez obtenir le navigateur avec la dernière méthode d'installation qui a été ajoutée "Flatpak". Pour ce faire, ils doivent avoir un support pour ce type de package.

L'installation se fait en tapant:

flatpak install flathub org.mozilla.firefox

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.