Firefox 88.0.1 tiek piegādāts ar kritisku ievainojamības labojumu

Firefox logotips

Nesen tika izlaista Firefox 88.0.1 koriģējošā versija kas jau ir pieejams, un visiem pārlūkprogrammas lietotājiem ir ieteicams pēc iespējas ātrāk atjaunināt savu pārlūkprogrammu, ņemot vērā toGalvenais laidiena iemesls ir uzmanības pievēršana drošībai un kļūdu labojumiem.

Iemesls tam ir tāds, ka ar šo Firefox 88.0.1 koriģējošo versiju ir novērstas divas ievainojamības, no kurām viena tiek uzskatīta par kritisku (CVE-2021-29953), savukārt citu atklāto ievainojamību (CVE-2021-29952) potenciāli varētu izmantot, lai uzbrucējs varētu izpildīt kodu.

Attiecībā uz visnopietnāko ievainojamību (CVE-2021-29953) ir minēts, ka norādītā problēma ļauj palaist JavaScript kodu unn cita domēna konteksts, tas ir, tas ļauj uzbrucējam ieviest sava veida universālu vairāku vietņu skriptu metodi.

No vienas puses, piezīme par problēmas aprakstu norāda, ka ievainojamība izpaužas tikai Firefox for Android, bet, no otras puses, parastais Firefox papildus "Firefox for Android" tiek parādīts arī ietekmēto produktu sarakstā. .

Otra ievainojamība (CVE-2021-29952) izraisa sacensību apstākļi Web Render komponentos un, iespējams, to var izmantot, lai izpildītu uzbrukuma kodu.

No pārējām integrētajām izmaiņām šajā jaunajā korektīvajā laidienā, kas nav saistīts ar ievainojamību:

  • Novērstas problēmas, lietojot spraudni Widevine, lai atskaņotu apmaksātu aizsargātu saturu (DRM) saistībā ar Amazon Video saturu SD kvalitātes video skatā un kas ir pieejams arī pārlūkā Chrome iekļautajā Widevine versijā.
  • Novērsta problēma, kas izraisīja korumpētu video atskaņošanu no Twitter vai, izsaucot WebRTC Intel sistēmās ar Gen6 GPU.
  • Novērsta kļūda, kuras dēļ izvēlnes vienumi iestatījumu sadaļā nebija lasāmi, kad bija iespējots augsta kontrasta režīms.

Beidzot ja jūs interesē uzzināt vairāk par to, varat pārbaudīt informāciju Šajā saitē.

Kā instalēt vai atjaunināt jauno Firefox versiju Ubuntu un atvasinājumus?

Kā parasti, Tiem, kas jau izmanto Firefox, viņi var vienkārši piekļūt izvēlnei, lai atjauninātu uz jaunāko versiju, tas ir, Firefox lietotāji, kuri nav atspējojuši automātiskos atjauninājumus, atjauninājumu saņems automātiski.

Kaut arī tiem, kas nevēlas gaidīt, kad tas notiks viņi var izvēlēties Izvēlne> Palīdzība> Par Firefox pēc oficiālās palaišanas sākt tīmekļa pārlūkprogrammas manuālu atjaunināšanu.

Atvērtajā ekrānā tiek parādīta pašreiz instalētā tīmekļa pārlūkprogrammas versija un tiek veikta atjauninājumu pārbaude, ja vien funkcija ir iespējota.

Vēl viena atjaunināšanas iespēja, Ja jūs esat Ubuntu, Linux Mint vai kāda cita Ubuntu atvasinājuma lietotājs, varat instalēt vai atjaunināt šo jauno versiju ar pārlūka PPA palīdzību.

To var pievienot sistēmai, atverot termināli un izpildot tajā komandu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Beidzot tiem, kas izvēlas izmantot Snap paketes, Viņi varēs instalēt jauno versiju, tiklīdz tā tiks izlaista Snap krātuvēs.

Bet viņi var saņemt pakotni tieši no Mozilla FTP. Ar termināla palīdzību ierakstot šādu komandu:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Un, lai instalētu pakotni, kuru mēs vienkārši ierakstām:

sudo snap install firefox-88.0.1.snap

Vai arī, no otras puses, viņi var izpildīt komandu Snap update, ar kuru atjauninās ne tikai pārlūkprogramma, bet visas programmas, kuras viņi ir instalējuši, izmantojot Snap. Lai to izdarītu, viņiem vienkārši jāatver termināls un tajā jāizpilda šāda komanda:
 

sudo snap update

Vai arī ar komandu:

sudo snap refresh Firefox

Visbeidzot, jūs varat iegūt pārlūkprogrammu ar jaunāko instalēšanas metodi, kas tika pievienota "Flatpak". Šim nolūkam viņiem ir jāatbalsta šāda veida paketes.

Instalēšana tiek veikta, ierakstot:

flatpak install flathub org.mozilla.firefox

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.