Firefox 88.0.1 komt met een oplossing voor kritieke kwetsbaarheden

Firefox-logo

onlangs er is een corrigerende versie van Firefox 88.0.1 uitgebracht die al beschikbaar is en het wordt aan alle browsergebruikers aangeraden om hun browser zo snel mogelijk bij te werkenDe belangrijkste reden voor de release is de focus op beveiliging en bugfixes.

De reden hiervoor is dat met deze corrigerende versie van Firefox 88.0.1 twee kwetsbaarheden zijn weggenomen, waarvan er één als kritiek wordt beschouwd (CVE-2021-29953), terwijl de andere kwetsbaarheid die werd gedetecteerd (CVE-2021-29952) mogelijk kan worden misbruikt om code door de aanvaller uit te voeren.

Met betrekking tot de meest ernstige kwetsbaarheid (CVE-2021-29953) wordt vermeld dat door het opgegeven probleem JavaScript-code kan worden uitgevoerd enn de context van een ander domein, dat wil zeggen, het stelt de aanvaller in staat een soort universele cross-site scripting-methode te implementeren.

Enerzijds geeft een opmerking bij de beschrijving van het probleem aan dat de kwetsbaarheid zich alleen manifesteert in Firefox voor Android, maar anderzijds verschijnt naast 'Firefox voor Android' ook de normale Firefox in de lijst met getroffen producten. .

De tweede kwetsbaarheid (CVE-2021-29952) wordt veroorzaakt door een raceconditie in Web Render-componenten en kan mogelijk worden misbruikt om aanvallende code uit te voeren.

Van de andere wijzigingen die zijn geïntegreerd in deze nieuwe correctieve release die geen verband houdt met kwetsbaarheden:

  • Problemen opgelost bij het gebruik van de Widevine-plug-in om betaalde beveiligde inhoud (DRM) af te spelen met betrekking tot Amazon Video-inhoud in videoweergave in SD-kwaliteit en die ook aanwezig is in de Widevine-versie die is opgenomen in Chrome.
  • Er is een probleem opgelost dat ervoor zorgde dat videobeelden beschadigd werden afgespeeld via Twitter of bij het aanroepen van WebRTC op Intel-systemen met Gen6 GPU's.
  • Een bug verholpen die ervoor zorgde dat menu-items in het instellingengedeelte onleesbaar waren wanneer de modus voor hoog contrast was ingeschakeld.

Eindelijk als u er meer over wilt weten, kunt u de details bekijken In de volgende link.

Hoe installeer of update ik de nieuwe versie van Firefox in Ubuntu en derivaten?

Zoals altijd voor degenen die al firefox gebruiken, hebben ze eenvoudig toegang tot het menu om bij te werken naar de nieuwste versie, dat wil zeggen dat Firefox-gebruikers die automatische updates niet hebben uitgeschakeld, de update automatisch ontvangen.

Terwijl voor degenen die niet willen wachten tot dat gebeurt ze kunnen Menu> Help> Over Firefox selecteren na de officiële lancering om een ​​handmatige update van de webbrowser te starten.

Het scherm dat wordt geopend, toont de momenteel geïnstalleerde versie van de webbrowser en controleert op updates, op voorwaarde dat de functionaliteit is ingeschakeld.

Een andere optie om te updaten, is als u een gebruiker bent van Ubuntu, Linux Mint of een andere afgeleide van Ubuntu, u deze nieuwe versie kunt installeren of updaten met behulp van de PPA van de browser.

Dit kan aan het systeem worden toegevoegd door een terminal te openen en de volgende opdracht daarin uit te voeren:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Eindelijk voor degenen die liever Snap-pakketten gebruiken, Ze kunnen de nieuwe versie installeren zodra deze wordt vrijgegeven in de Snap-repositories.

Maar ze kunnen het pakket rechtstreeks van de FTP van Mozilla krijgen. Met behulp van een terminal door de volgende opdracht te typen:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

En om het pakket te installeren, typen we gewoon:

sudo snap install firefox-88.0.1.snap

Of aan de andere kant, ze kunnen de Snap update-opdracht uitvoeren, waarmee niet alleen de browser zal updaten, maar ook alle applicaties die ze via Snap hebben geïnstalleerd. Om dit te doen, hoeven ze alleen maar een terminal te openen en de volgende opdracht erin uit te voeren:
 

sudo snap update

Of ook met het commando:

sudo snap refresh Firefox

Ten slotte kunt u de browser krijgen met de nieuwste installatiemethode die is toegevoegd "Flatpak". Hiervoor moeten ze ondersteuning hebben voor dit type pakket.

De installatie gebeurt door te typen:

flatpak install flathub org.mozilla.firefox

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.