Firefox 74.0.1 ถูกปล่อยออกมาด้วยความประหลาดใจเพื่อแก้ไขช่องโหว่สองช่องที่ถูกใช้ประโยชน์

Firefox 74.0.1

Firefox เวอร์ชันใหม่เช่นเดียวกับในเบราว์เซอร์ส่วนใหญ่จะมาถึงในวันที่กำหนด ดังนั้นในวันที่ 10 มีนาคมเราทุกคนรอคอยการเปิดตัว เบราว์เซอร์ Mozilla v74.0 และทุกอย่างก็เกิดขึ้นตามแผนที่วางไว้ สิ่งที่ไม่ได้กำหนดไว้คือการเปิดตัวการอัปเดตเล็กน้อยซึ่งจะแก้ไขข้อบกพร่องบางอย่างโดยไม่ต้องเพิ่มคุณสมบัติใหม่ Firefox 74.0.1 เปิดตัวเมื่อวานวันศุกร์โดยไม่ส่งเสียงดังมากเกินไปบางอย่างก็ไม่ได้ทำในแง่ของการเปลี่ยนแปลงเช่นกัน

Firefox เวอร์ชันใหม่ได้รับการเผยแพร่ด้วยเหตุผลด้านความปลอดภัย โดยส่วนตัวฉันพบจากการอ่านรายงานความปลอดภัย ยูเอส -4317-1 Canonical ได้เผยแพร่เมื่อไม่กี่นาทีที่ผ่านมา ในรายงานนี้จะรวบรวม ช่องโหว่ที่มีความสำคัญสองประการ สูง ซึ่ง Mozilla ถือว่าจริงจังมากพอที่จะกระตุ้นให้มีการเปิดตัวการอัปเดต และเป็นไปตามที่ บริษัท ที่มีชื่อเสียงในการพัฒนาเบราว์เซอร์สุนัขจิ้งจอกข้อบกพร่องที่ได้รับการแก้ไขสามารถสร้างผลกระทบที่สำคัญได้

Firefox 74.0.1 แก้ไขข้อบกพร่องด้านความปลอดภัยที่ร้ายแรงสองประการตาม Mozilla

แก้ไขข้อบกพร่องคือ CVE-2020-6819 และ y CVE-2020-6820ทั้งที่มีคำอธิบายเหมือนกันในรายงาน Canonical แต่มีคำอธิบายต่อไปนี้ในไฟล์ เว็บไซต์ Mozilla:

  • CVE-2020-6819: ภายใต้เงื่อนไขบางประการเมื่อรันตัวทำลาย nsDocShell เงื่อนไขการแข่งขันอาจทำให้เกิดการใช้งานหลังจากการเปิดตัว 
  • CVE-2020-6820: ภายใต้เงื่อนไขบางประการเมื่อจัดการ ReadableStream สภาวะการแข่งขันอาจทำให้เกิดการใช้งานภายหลังการวางจำหน่าย

อาจเป็นเพราะสาเหตุของการเปิดตัวและการที่พวกเขาไม่ได้รอเบราว์เซอร์เวอร์ชันหลักถัดไปก็คือในทั้งสองกรณีพวกเขารู้ว่า ช่องโหว่ถูกใช้ประโยชน์. Mozilla ซึ่งแสดงให้เห็นในโอกาสต่าง ๆ ว่ามีความมุ่งมั่นอย่างมากต่อความปลอดภัยของผู้ใช้ไม่ต้องการรออีกต่อไปและเรามีเวอร์ชันใหม่แล้ว เว็บไซต์ทางการ. ในทางกลับกันมันยังมีอยู่ในที่เก็บ Ubuntu อย่างเป็นทางการและทุกรสชาติอย่างเป็นทางการ


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา