Firefox 88.0.1 prichádza s opravou kritickej zraniteľnosti

Logo Firefoxu

Nedávno bola vydaná opravná verzia prehliadača Firefox 88.0.1 ktorý je už k dispozícii a všetkým používateľom prehľadávača sa odporúča, aby si čo najskôr aktualizovali prehľadávačHlavným dôvodom vydania je zameranie na zabezpečenie a opravy chýb.

Dôvod je ten, že s touto opravnou verziou Firefoxu 88.0.1 boli odstránené dve chyby zabezpečenia, z ktorých jedna sa považuje za kritickú (CVE-2021-29953), zatiaľ čo ďalšia zistená chyba zabezpečenia (CVE-2021-29952) by mohla byť potenciálne zneužitá na to, aby útočník mohol spustiť kód.

Pokiaľ ide o najvážnejšiu zraniteľnosť (CVE-2021-29953) sa uvádza, že uvedený problém umožňuje spustenie kódu JavaScript aV kontexte inej domény, to znamená, že umožňuje útočníkovi implementovať akýsi univerzálny spôsob skriptovania medzi servermi.

Na jednej strane poznámka k popisu problému naznačuje, že zraniteľnosť sa prejavuje iba vo Firefoxe pre Android, ale na druhej strane sa v zozname ovplyvnených produktov okrem „Firefoxu pre Android“ zobrazuje aj normálny Firefox. .

Druhá zraniteľnosť (CVE-2021-29952) je spôsobený stavom rasy v komponentoch Web Render a mohli by byť potenciálne zneužité na vykonanie útočného kódu.

Z ďalších zmien, ktoré sú integrované V tejto novej verzii opravné nesúvisiace chyby zabezpečenia:

  • Opravené problémy pri používaní doplnku Widevine na prehrávanie chráneného plateného obsahu (DRM) vo vzťahu k obsahu Amazon Video pri prezeraní videa v kvalite SD, ktorý sa tiež nachádza vo verzii Widevine, ktorá je súčasťou prehliadača Chrome.
  • Opravený problém, ktorý spôsoboval poškodené prehrávanie videa z Twitteru alebo pri vyvolaní WebRTC v systémoch Intel s GPU Gen6.
  • Opravená chyba, ktorá spôsobovala nečitateľnosť položiek ponuky v sekcii nastavení, keď bol povolený režim vysokého kontrastu.

Konečne ak máte záujem dozvedieť sa o tom viac, môžete skontrolovať podrobnosti Na nasledujúcom odkaze.

Ako nainštalovať alebo aktualizovať novú verziu prehliadača Firefox v systéme Ubuntu a jeho derivátoch?

Ako zvyčajne, pre tých, ktorí už používajú firefox, môžu jednoducho prejsť do ponuky a aktualizovať na najnovšiu verziu, to znamená, že používatelia prehliadača Firefox, ktorí nezakázali automatické aktualizácie, dostanú aktualizáciu automaticky.

Zatiaľ pre tých, ktorí nechcú čakať, až sa tak stane môžu zvoliť Menu> Pomocník> O prehliadači Firefox po oficiálnom spustení zahájiť manuálnu aktualizáciu webového prehliadača.

Na obrazovke, ktorá sa otvorí, sa zobrazí aktuálne nainštalovaná verzia webového prehliadača a za predpokladu, že je táto funkcia povolená, sa spustí kontrola aktualizácií.

Ďalšia možnosť aktualizácie, je, ak ste používateľom Ubuntu, Linux Mint alebo iného derivátu Ubuntu, môžete nainštalovať alebo aktualizovať na túto novú verziu pomocou PPA prehliadača.

Toto je možné pridať do systému otvorením terminálu a vykonaním nasledujúceho príkazu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Konečne pre tých, ktorí uprednostňujú použitie balíkov Snap, budú si môcť nainštalovať novú verziu hneď po jej vydaní v úložiskách Snap.

Balík však môžu získať priamo z FTP od Mozilly. Pomocou terminálu zadáte nasledujúci príkaz:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

A na inštaláciu balíka, ktorý práve napíšeme:

sudo snap install firefox-88.0.1.snap

Alebo na druhej strane môžu vykonať príkaz Snap update, pomocou ktorého aktualizuje nielen prehliadač, ale aj všetky aplikácie, ktoré si prostredníctvom Snapu nainštalovali. Aby to mohli urobiť, musia jednoducho otvoriť terminál a vykonať v ňom nasledujúci príkaz:
 

sudo snap update

Alebo tiež príkazom:

sudo snap refresh Firefox

Nakoniec môžete získať prehľadávač s najnovšou metódou inštalácie, ktorá bola pridaná ako „Flatpak“. Z tohto dôvodu musia mať podporu pre tento typ balíka.

Inštalácia sa vykonáva zadaním:

flatpak install flathub org.mozilla.firefox

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.