Firefox 66.0.1 mevcut: şimdi mi yoksa Pazartesi mi güncelle? APT aracılığıyla

Firefox Quantum

Firefox 66 sadece 4 gün önce geldi ve artık bir güncelleme mevcut. Firefox 66.0.1, Pwn2Own'da bulunan iki hatayı düzeltmek için geldi, katılımcıların güvenlik açıklarını bulmaları ve bunları istismar etmeleri gereken bir tür yarışma. Bu faaliyetlerle ilgili iyi olan şey, öncelikle katılımcıların becerilerini gösterebilmeleri, bu da kendilerine birçok kapı açabilmesidir ve ikincisi, şirketlerin hesaba katmadıkları veya yazılımlarında var olduğunu bilmedikleri hataları keşfetmeleridir.

İki hata bulundu Mozilla'nın kendisi tarafından "ciddi" olarak sınıflandırılmıştır ve tüm kullanıcıların mümkün olan en kısa sürede güncelleme yapmasını önerir. APT depolarında v66 zaten mevcut, ancak ulaşmasının ne kadar sürdüğünü hesaba katarsak, önümüzdeki Pazartesi bir gün yeni v66.0.1'i indirebileceğimizi düşünebiliriz. Merak olarak, en güncel tarayıcı snap paketi Mozilla'nın sürümü Firefox 65.0.2-1'dir ve bu, geliştiricilerin güncellenmiş bir snap paketi yüklemek için acele etmedikleri anlamına gelir çünkü bunlar uygulamanın içinden push yoluyla güncellenebilir.

Firefox 66.0.1, Mozilla'ya göre iki ciddi hatayı düzeltti

Firefox 66.0.1 düzeltmeleri Düşmeler CVE-2019-9810 ve CVE-2019-9813, Trend Micro'nun Zero Day Initiative programıyla Richard Zhu, Amat Cama ve Niklas Baumstark tarafından bulundu. CVE-2019-9810 bir tampon aşırı yük sorunu ve bir limit kontrol hatası Array.prototype.slice yöntemi için IonMonkey JIT derleyicisindeki yanlış takma ad bilgileri nedeniyle Firefox 66'da yoktur. Öte yandan, CVE-2019-9813, IonMonkey JIT'de, daha spesifik olarak kodunda da mevcut olan bir yazma kafa karışıklığı sorununu açıklıyor. Bu güvenlik açığı, __proto_mutations'ın yanlış kullanılması nedeniyle bir saldırganın rastgele bellek yazmasına izin verdi.

Windows ve macOS kullanıcıları, doğrudan Firefox'tan, Yardım'dan veya açılır açılmaz ekranda görünmesi gereken uyarıdan güncelleme yapabilir. Firefox’un ek sürümü yüklüyse, Linux kullanıcıları da aynısını yapabilir. Durum böyle değilse ve farklı Firefox fark ettiğim için yapmıyorsam, ikili dosyaları indirebilir ve en son sürümü kullanmak için Firefox klasörüne kopyalayabiliriz. Şahsen tavsiye etmem, bu yüzden en iyisi, Firefox 48 depolarda kullanılabilir olana kadar, belki 66.0.1 saat beklemektir. memurlar.

indir

Firefox 66.0.1'in düzelttiği bu iki hatadan endişeleniyor musunuz?

Firefox Quantum
İlgili makale:
Firefox 66 artık kullanılabilir. Size tüm haberlerini anlatıyoruz
Firefox 67
İlgili makale:
Firefox 67, birden çok kuruluma izin verecektir. Firefox 66 zaten depolarda

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.