Firefox 66.0.1 tillgänglig: uppdatera nu eller måndag? via APT

Firefox Quantum

Firefox 66 har anlänt för bara 4 dagar sedan och en uppdatering är nu tillgänglig. Firefox 66.0.1 anländer för att fixa två buggar som finns i Pwn2Own, en typ av tävling där deltagarna måste hitta sårbarheter och utnyttja dem. Det bra med dessa aktiviteter är att för det första kan deltagarna visa sina färdigheter, vilket kan öppna många dörrar för dem och för det andra att företag upptäcker fel som de inte hade beaktat eller inte visste fanns i deras programvara.

De två felen hittades har klassificerats som "allvarliga" av Mozilla själv och rekommenderar att alla användare uppdaterar så snart som möjligt. I APT-förvaren är v66 redan tillgängligt, men med tanke på hur lång tid det tog att komma fram kan vi tro att vi kommer att kunna ladda ner den nya v66.0.1 någon gång nästa måndag. Som en nyfikenhet mest aktuella snap-paket för webbläsare Mozilla är Firefox 65.0.2-1, vilket verkar innebära att utvecklare inte har bråttom att ladda upp ett uppdaterat snap-paket eftersom de kan uppdateras via push från själva applikationen.

Firefox 66.0.1 fixar två allvarliga buggar, enligt Mozilla

Firefox 66.0.1-korrigeringar Fallen CVE-2019-9810 och CVE-2019-9813 hittades av Richard Zhu, Amat Cama och Niklas Baumstark genom Trend Micros Zero Day Initiative. CVE-2019-9810 är en buffertöverbelastningsproblem och ett begränsningskontrollfel frånvarande i Firefox 66 på grund av felaktig aliasinformation i IonMonkey JIT-kompilatorn för Array.prototype.slice-metoden. Å andra sidan beskriver CVE-2019-9813 ett skrivförvirringsproblem som också finns i IonMonkey JIT, mer specifikt i dess kod. Denna sårbarhet gjorde det möjligt för en angripare att handrita godtyckligt minne på grund av felaktig hantering av__proto_mutationer.

Windows- och macOS-användare kan uppdatera direkt från Firefox, från hjälp eller från varningen som ska visas på skärmen så snart de öppnar den. Linux-användare kan göra detsamma om vi har snap-versionen av Firefox installerad. Om detta inte är fallet och jag inte gör det för att jag märker olika Firefox, kan vi ladda ner binärfilerna och kopiera dem till Firefox-mappen för att använda den senaste versionen. Jag personligen skulle inte rekommendera det, så det bästa är att vänta, kanske 48 timmar, tills Firefox 66.0.1 är tillgänglig i förvaren officerare.

nedladdning

Är du orolig för dessa två buggar som Firefox 66.0.1 fixar?

Firefox Quantum
Relaterad artikel:
Firefox 66 nu tillgänglig. Vi berättar alla dess nyheter
firefox 67
Relaterad artikel:
Firefox 67 tillåter flera installationer. Firefox 66 finns redan i förråd

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.