Firefox 88.0.1 dolazi s ispravkom kritične ranjivosti

Firefoxov logotip

nedavno objavljena je korektivna verzija Firefoxa 88.0.1 koji je već dostupan i sugerira se svim korisnicima preglednika da što prije ažuriraju svoj preglednik, s obzirom na toGlavni razlog izdanja je usredotočenost na sigurnost i ispravke programskih pogrešaka.

Razlog tome je što je s ovom korektivnom verzijom Firefoxa 88.0.1 eliminirane su dvije ranjivosti, od kojih se jedna smatra kritičnom (CVE-2021-29953), dok bi druga otkrivena ranjivost (CVE-2021-29952) mogla biti iskorištena kako bi napadač mogao izvršiti kôd.

Što se tiče najozbiljnije ranjivosti (CVE-2021-29953) spominje se da navedeni problem omogućuje pokretanje JavaScript koda iU kontekstu druge domene, odnosno omogućava napadaču da implementira neku vrstu univerzalne metode skriptiranja na više stranica.

S jedne strane, bilješka uz opis problema ukazuje na to da se ranjivost očituje samo u Firefoxu za Android, ali, s druge strane, uobičajeni Firefox također se pojavljuje na popisu pogođenih proizvoda uz "Firefox za Android" .

Druga ranjivost (CVE-2021-29952) uzrokovano je rasnim uvjetima u komponentama Web Render i potencijalno bi se mogao iskoristiti za izvršavanje napadačkog koda.

Od ostalih promjena koje su integrirane u ovom novom ispravljačkom izdanju nevezano za ranjivosti:

  • Ispravljeni problemi prilikom upotrebe dodatka Widevine za reprodukciju plaćenih zaštićenih sadržaja (DRM) u odnosu na Amazon Video sadržaje u gledanju video zapisa SD kvalitete, a koji je također prisutan u verziji Widevine koja je uključena u Chrome.
  • Ispravljen je problem koji je uzrokovao oštećenu reprodukciju videozapisa s Twittera ili prilikom pozivanja WebRTC-a na Intelovim sustavima s Gen6 GPU-ima.
  • Ispravljena je pogreška zbog koje su stavke izbornika u odjeljku postavki bile nečitljive kada je omogućen način visokog kontrasta.

Konačno ako vas zanima više o tome, možete provjeriti detalje U sljedećem linku.

Kako instalirati ili ažurirati novu verziju Firefoxa u Ubuntuu i izvedenicama?

Kao i obično, za one koji već koriste firefox, mogu jednostavno pristupiti izborniku za ažuriranje do najnovije verzije, odnosno korisnici Firefoxa koji nisu onemogućili automatska ažuriranja, automatski će primiti ažuriranje.

Dok za one koji ne žele čekati da se to dogodi mogu odabrati Izbornik> Pomoć> O Firefoxu nakon službenog pokretanja za pokretanje ručnog ažuriranja web preglednika.

Zaslon koji se otvori prikazuje trenutno instaliranu verziju web preglednika i pokreće provjeru ažuriranja, pod uvjetom da je funkcija omogućena.

Još jedna mogućnost za ažuriranje, je ako ste korisnik Ubuntu-a, Linux Mint-a ili nekog drugog derivata Ubuntu-a, možete instalirati ili ažurirati na ovu novu verziju uz pomoć PPA-a preglednika.

To se može dodati u sustav otvaranjem terminala i izvršavanjem sljedeće naredbe u njemu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Konačno za one koji više vole koristiti Snap pakete, Moći će instalirati novu verziju čim bude objavljena u spremištima Snap.

No, paket mogu dobiti izravno s Mozirinog FTP-a. Uz pomoć terminala upisivanjem sljedeće naredbe:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

A da bismo instalirali paket, samo upišemo:

sudo snap install firefox-88.0.1.snap

Ili s druge strane, mogu izvršiti naredbu Snap update, pomoću koje će se ažurirati ne samo preglednik, već i sve aplikacije koje su instalirali putem Snap-a. Da bi to učinili, oni jednostavno moraju otvoriti terminal i u njemu izvršiti sljedeću naredbu:
 

sudo snap update

Ili također naredbom:

sudo snap refresh Firefox

Napokon, možete dobiti preglednik s najnovijim načinom instalacije koji je dodan "Flatpak". Da bi to učinili, moraju imati podršku za ovu vrstu paketa.

Instalacija se vrši upisivanjem:

flatpak install flathub org.mozilla.firefox

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.