„Firefox 88.0.1“ pateikiama pataisius kritinį pažeidžiamumą

"Firefox" logotipas

Neseniai buvo išleista korekcinė „Firefox 88.0.1“ versija kuris jau yra prieinamas, ir visiems naršyklės vartotojams siūloma kuo greičiau atnaujinti savo naršyklę, atsižvelgiant į taiPagrindinė leidimo priežastis yra dėmesys saugumui ir klaidų taisymas.

To priežastis yra ta, kad naudojant šią korekcinę „Firefox 88.0.1“ versiją buvo pašalinti du pažeidžiamumai, vienas iš jų laikomas kritiniu (CVE-2021-29953), o kitą aptiktą pažeidžiamumą (CVE-2021-29952) potencialiai galima panaudoti, kad užpuolikas galėtų vykdyti kodą.

Dėl rimčiausio pažeidžiamumo (CVE-2021-29953) paminėta, kad nurodyta problema leidžia paleisti „JavaScript“ kodą irn kito domeno kontekstas, tai yra, jis leidžia užpuolikui įgyvendinti tam tikrą universalų kelių svetainių scenarijų metodą.

Viena vertus, pastaba prie problemos aprašymo rodo, kad pažeidžiamumas pasireiškia tik „Firefox“, skirtoje „Android“, tačiau, kita vertus, įprastas „Firefox“ taip pat yra paveiktų produktų sąraše, be „Firefox“, skirtos „Android“. .

Antrasis pažeidžiamumas (CVE-2021-29952) sukelia „Web Render“ komponentų lenktynių būklė ir gali būti panaudotas atakos kodui vykdyti.

Iš kitų integruotų pokyčių šiame naujame pataisomajame leidime, nesusijusiame su pažeidžiamumais:

  • Išspręstos problemos naudojant „Widevine“ papildinį mokamam saugomam turiniui (DRM) atkurti, palyginti su „Amazon Video“ turiniu SD kokybės vaizdo įrašų peržiūroje ir kuris taip pat yra „Widevine“ versijoje, įtrauktoje į „Chrome“.
  • Ištaisyta problema, dėl kurios buvo sugadintas vaizdo įrašų atkūrimas iš „Twitter“ arba kai „Intel“ sistemose su „Gen6“ GPU buvo iškviestas „WebRTC“.
  • Ištaisyta klaida, dėl kurios meniu elementai nustatymų skyriuje buvo neįskaitomi, kai buvo įjungtas didelio kontrasto režimas.

Pagaliau jei norite sužinoti daugiau apie tai, galite patikrinti išsamią informaciją Šioje nuorodoje.

Kaip įdiegti arba atnaujinti naują „Firefox“ versiją „Ubuntu“ ir išvestiniuose produktuose?

Kaip visada, tiems, kurie jau naudoja „Firefox“, jie gali tiesiog pasiekti meniu, kad atnaujintų į naujausią versiją, tai yra, „Firefox“ vartotojai, neišjungę automatinių naujinimų, gaus atnaujinimą automatiškai.

Nors tiems, kurie nenori laukti, kol tai įvyks jie gali pasirinkti Meniu> Pagalba> Apie „Firefox“ po oficialaus paleidimo pradėti rankinį žiniatinklio naršyklės atnaujinimą.

Atidarytame ekrane rodoma šiuo metu įdiegta žiniatinklio naršyklės versija ir tikrinama, ar yra naujinimų, jei įgalinta funkcija.

Kita galimybė atnaujinti, yra jei naudojate „Ubuntu“, „Linux Mint“ ar kitą „Ubuntu“ darinį, galite įdiegti arba atnaujinti į šią naują versiją su naršyklės PPA pagalba.

Tai galima pridėti prie sistemos atidarant terminalą ir vykdant šią komandą:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Pagaliau tiems, kurie nori naudoti „Snap“ paketus, jie galės įdiegti naują versiją, kai tik ji bus išleista „Snap“ saugyklose.

Bet paketą jie gali gauti tiesiai iš „Mozilla“ FTP. Naudodamas terminalą, įvesdami šią komandą:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Norėdami įdiegti paketą, kurį tiesiog įveskite:

sudo snap install firefox-88.0.1.snap

Arba, kita vertus, jie gali vykdyti „Snap“ naujinimo komandą, kurią naudodami atnaujins ne tik naršyklė, bet ir visos programos, kurias įdiegė per „Snap“. Norėdami tai padaryti, jie tiesiog turi atidaryti terminalą ir jame atlikti šią komandą:
 

sudo snap update

Arba taip pat su komanda:

sudo snap refresh Firefox

Galiausiai galite gauti naršyklę naudodami naujausią diegimo metodą, kuris buvo pridėtas „Flatpak“. Norėdami tai padaryti, jie turi palaikyti tokio tipo paketus.

Diegimas atliekamas įvedant:

flatpak install flathub org.mozilla.firefox

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.