Firefox 88.0.1 поставляется с исправлением критической уязвимости

Логотип Firefox

Недавно выпущена корректирующая версия Firefox 88.0.1 который уже доступен, и всем пользователям браузера рекомендуется как можно скорее обновить свой браузер, учитывая, чтоОсновная причина выпуска - акцент на безопасности и исправлениях ошибок.

Причина в том, что в этой корректирующей версии Firefox 88.0.1 устранены две уязвимости, одна из которых считается критической (CVE-2021-29953), в то время как другая обнаруженная уязвимость (CVE-2021-29952) потенциально может быть использована злоумышленником для выполнения кода.

Относительно самой серьезной уязвимости (CVE-2021-29953) упоминается, что указанная проблема позволяет запускать код JavaScript ив контексте другого домена, то есть позволяет злоумышленнику реализовать своего рода универсальный метод межсайтового скриптинга.

С одной стороны, примечание к описанию проблемы указывает на то, что уязвимость проявляется только в Firefox для Android, но, с другой стороны, обычный Firefox также появляется в списке уязвимых продуктов в дополнение к «Firefox для Android». .

Вторая уязвимость (CVE-2021-29952) вызвано состоянием гонки в компонентах веб-рендера. и потенциально может быть использован для выполнения атакующего кода.

Из других изменений, которые интегрированы в этом новом исправлении, не связанном с уязвимостями:

  • Исправлены проблемы при использовании плагина Widevine для воспроизведения платного защищенного контента (DRM) в отношении контента Amazon Video при просмотре видео с качеством SD, который также присутствует в версии Widevine, включенной в Chrome.
  • Исправлена ​​проблема, которая приводила к повреждению воспроизведения видео из Twitter или при вызове WebRTC в системах Intel с графическими процессорами Gen6.
  • Исправлена ​​ошибка, из-за которой пункты меню в разделе настроек были нечитаемыми при включенном режиме высокой контрастности.

В конце концов если вам интересно узнать об этом больше, вы можете проверить подробности По следующей ссылке.

Как установить или обновить новую версию Firefox в Ubuntu и производных?

Как всегда для тех, кто уже использует firefox, они могут просто получить доступ к меню для обновления до последней версии, то есть пользователи Firefox, которые не отключили автоматические обновления, получат обновление автоматически.

А для тех, кто не хочет ждать, пока это произойдет они могут выбрать Меню> Справка> О Firefox после официального запуска запустить обновление веб-браузера вручную.

На открывшемся экране отображается текущая установленная версия веб-браузера и выполняется проверка обновлений при условии, что эта функция включена.

Другой вариант обновления, если вы являетесь пользователем Ubuntu, Linux Mint или какой-либо другой производной Ubuntu, вы можете установить или обновить эту новую версию. с помощью PPA браузера.

Его можно добавить в систему, открыв терминал и выполнив в нем следующую команду:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

В конце концов для тех, кто предпочитает использовать пакеты Snap, Они смогут установить новую версию, как только она будет выпущена в репозиториях Snap.

Но они могут получить пакет прямо с FTP Mozilla. С помощью терминала, набрав следующую команду:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

И чтобы установить пакет, мы просто набираем:

sudo snap install firefox-88.0.1.snap

Или, с другой стороны, они могут выполнить команду обновления Snap, с помощью которой обновится не только браузер, но и все приложения, которые они установили через Snap. Для этого им просто нужно открыть терминал и выполнить в нем следующую команду:
 

sudo snap update

Или также командой:

sudo snap refresh Firefox

Наконец, вы можете получить браузер с последним методом установки, который был добавлен «Flatpak». Для этого у них должна быть поддержка этого типа пакетов.

Для установки введите:

flatpak install flathub org.mozilla.firefox

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.