Firefox 88.0.1 arriva con una correzione di vulnerabilità critica

Logo di Firefox

recentemente è stata rilasciata una versione correttiva di Firefox 88.0.1 che è già disponibile e si suggerisce a tutti gli utenti di browser di aggiornare il proprio browser il prima possibile, dato cheIl motivo principale del rilascio è l'attenzione alla sicurezza e alla risoluzione dei bug.

Il motivo è che con questa versione correttiva di Firefox 88.0.1 sono state eliminate due vulnerabilità, una delle quali è considerata critica (CVE-2021-29953) mentre l'altra vulnerabilità rilevata (CVE-2021-29952) potrebbe essere potenzialmente sfruttata per poter eseguire codice da parte dell'aggressore.

Per quanto riguarda la vulnerabilità più grave (CVE-2021-29953) si dice che il problema specificato consente l'esecuzione del codice JavaScript en il contesto di un dominio diverso, ovvero consente all'aggressore di implementare una sorta di metodo di cross-site scripting universale.

Da un lato, una nota alla descrizione del problema indica che la vulnerabilità si manifesta solo in Firefox per Android, ma, dall'altro lato, nell'elenco dei prodotti interessati compare anche il normale Firefox oltre a "Firefox per Android" .

La seconda vulnerabilità (CVE-2021-29952) è causato da una condizione di competizione nei componenti Web Render e potrebbe essere potenzialmente sfruttato per eseguire codice di attacco.

Degli altri cambiamenti che sono integrati in questa nuova versione correttiva non correlata alle vulnerabilità:

  • Risolti i problemi durante l'utilizzo del plug-in Widevine per riprodurre contenuti protetti a pagamento (DRM) in relazione ai contenuti Amazon Video nella visualizzazione di video di qualità SD e che è presente anche nella versione Widevine inclusa in Chrome.
  • Risolto un problema che causava la riproduzione di video danneggiati da Twitter o quando si richiamava WebRTC su sistemi Intel con GPU Gen6.
  • Risolto un bug che rendeva illeggibili le voci di menu nella sezione delle impostazioni quando era abilitata la modalità contrasto elevato.

Infine se sei interessato a saperne di più, puoi controllare i dettagli Nel seguente collegamento.

Come installare o aggiornare la nuova versione di Firefox in Ubuntu e derivati?

Come sempre, per coloro che già utilizzano firefox, possono semplicemente accedere al menu per l'aggiornamento all'ultima versione, ovvero gli utenti Firefox che non hanno disabilitato gli aggiornamenti automatici riceveranno l'aggiornamento automaticamente.

Mentre per chi non vuole aspettare che ciò accada possono selezionare Menu> Guida> Informazioni su Firefox dopo il lancio ufficiale per avviare un aggiornamento manuale del browser web.

La schermata che si apre mostra la versione attualmente installata del browser web ed esegue un controllo per gli aggiornamenti, a condizione che la funzionalità sia abilitata.

Un'altra opzione per aggiornare, è che se sei un utente di Ubuntu, Linux Mint o qualche altro derivato di Ubuntu, puoi installare o aggiornare a questa nuova versione con l'aiuto del PPA del browser.

Questo può essere aggiunto al sistema aprendo un terminale ed eseguendo il seguente comando al suo interno:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Infine per chi preferisce utilizzare i pacchetti Snap, Potranno installare la nuova versione non appena verrà rilasciata nei repository Snap.

Ma possono ottenere il pacchetto direttamente dall'FTP di Mozilla. Con l'aiuto di un terminale digitando il seguente comando:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

E per installare il pacchetto basta digitare:

sudo snap install firefox-88.0.1.snap

Oppure possono eseguire il comando Snap update, con il quale si aggiornerà non solo il browser ma tutte le applicazioni che hanno installato tramite Snap. Per fare ciò, devono semplicemente aprire un terminale ed eseguire il seguente comando al suo interno:
 

sudo snap update

O anche con il comando:

sudo snap refresh Firefox

Infine, puoi ottenere il browser con l'ultimo metodo di installazione che è stato aggiunto "Flatpak". Per fare ciò, devono avere il supporto per questo tipo di pacchetto.

L'installazione viene eseguita digitando:

flatpak install flathub org.mozilla.firefox

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.