Фирефок 69 није био брза покретања, али је отклонио 17 сигурносних пропуста

Поправљен Фирефок

У уторак, Мозилла бацио нову верзију вашег претраживача. Знали смо да је ново издање Фирефок-а дошло са побољшаном безбедношћу, пошто је ЕТП (Енханцед Трацкинг Протецтион) укључивао нове функције које су подразумевано активиране, али нисмо погледали одељак који говори о безбедносне исправке, делимично и зато што већину времена говоре о мањим неуспесима. Ако смо погледали, то је због канонског објавио је сопствени извештај који укључује неколико ЦВЕ рањивости које је Мозилла исправила Фирефок КСНУМКС.

Да будемо прецизнији, Фирефок 69 је поправио 17 ЦВЕ рањивости, сви су средњег приоритета према Цаноницал-у, неки од њих високог приоритета према Мозилла-и, као што је ЦВЕ-КСНУМКС-КСНУМКС o ЦВЕ-КСНУМКС-КСНУМКС. Цаноницал каже да су Убунту верзије 19.04, 18.04 ЛТС и 16.04 ЛТС компромитоване, али се безбедносни недостаци појављују на Мозилла-иној безбедносној веб страници, тако да мислим да не грешим ако кажем да су погођене све верзије свих. оперативни системи, Линук или не .

17 рањивости средње хитности откривено у Фирефок-у

  • Безбедносне грешке ЦВЕ-2019-5849, ЦВЕ-2019-11734, ЦВЕ-2019-11735, ЦВЕ-2019-11737, ЦВЕ-2019-11738, ЦВЕ-2019-11740, ЦВЕ-2019-11742, ЦВЕ-2019-11743 ЦВЕ-2019-11744, ЦВЕ-2019-11746, ЦВЕ-2019-11748, ЦВЕ-2019-11749, ЦВЕ-2019-11750 и ЦВЕ-2019-11752 се могу користити ако смо преварени да отворимо веб локацију, посебно са Ан Нападач би могао да искористи ову радњу да добије осетљиве информације, заобиђе ЦСП заштиту, заобиђе ограничења истог порекла, изврши КССС нападе, изазове ускраћивање услуге (ДоС) или изврши произвољан код. Комплетан пакет, хајде.
  • Нападач може да користи грешку ЦВЕ-2019-9812 у комбинацији са другом рањивом за онемогућавање сандбок-а.
  • ЦВЕ-2019-11741 рањивост би омогућила нападачу да, у комбинацији са другом рањивости, покрене КССС нападе како би изменио подешавања претраживача.
  • А грешка ЦВЕ-2019-11747 би омогућила нападачу да заобиђе заштиту коју нуди ХСТС.

Да бисмо исправили све ове грешке, решење је једноставно: отварамо наш софтверски центар или апликацију за ажурирање софтвера наше дистрибуције засноване на Убунту-у и примењујемо ажурирања. Оно за које смо заинтересовани је "фирефок – 69.0+буилд2-0убунту0." + верзија оперативног система. Урадите то сада, за оно што се може догодити.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.