Firefox 88.0.1 надійшов із виправленням критичної вразливості

Логотип Firefox

Останнім часом випущена коригуюча версія Firefox 88.0.1 яка вже доступна, і всім користувачам браузера пропонується якнайшвидше оновити свій браузер, враховуючи цеОсновною причиною випуску є орієнтація на безпеку та виправлення помилок.

Причиною цього є те, що з цією корекційною версією Firefox 88.0.1 було усунено дві вразливості, одна з яких вважається критичною (CVE-2021-29953), тоді як інша виявлена ​​вразливість (CVE-2021-29952) потенційно може бути використана, щоб мати можливість виконувати код зловмисником.

Щодо найсерйознішої вразливості (CVE-2021-29953) згадується, що зазначена проблема дозволяє запускати код JavaScriptn в контексті іншого домену, тобто це дозволяє зловмисникові реалізувати своєрідний універсальний метод сценаріїв між сайтами.

З одного боку, примітка до опису проблеми вказує на те, що вразливість проявляється лише у Firefox для Android, але, з іншого боку, звичайний Firefox також з'являється у списку продуктів, на які впливає, крім "Firefox для Android" .

Друга вразливість (CVE-2021-29952) спричинений умовою перегонів у компонентах Web Render і потенційно може бути використаний для виконання атакуючого коду.

З інших змін, які інтегровані у цьому новому виправному випуску, не пов’язаному з уразливостями:

  • Виправлені проблеми при використанні плагіна Widevine для відтворення платного захищеного вмісту (DRM) щодо вмісту Amazon Video у перегляді відео якості SD, який також присутній у версії Widevine, включеній у Chrome.
  • Виправлена ​​проблема, яка спричиняла пошкодження відтворення відео з Twitter або під час виклику WebRTC в системах Intel із графічними процесорами Gen6.
  • Виправлена ​​помилка, через яку елементи меню в розділі налаштувань були нечитабельними, коли було ввімкнено режим високої контрастності.

В кінці кінців якщо вам цікаво дізнатись більше про це, Ви можете перевірити деталі У наступному посиланні.

Як встановити або оновити нову версію Firefox в Ubuntu та похідних?

Як завжди, для тих, хто вже використовує firefox, вони можуть просто отримати доступ до меню для оновлення до останньої версії, тобто користувачі Firefox, які не вимкнули автоматичне оновлення, отримають оновлення автоматично.

Тоді як для тих, хто не хоче чекати, поки це станеться вони можуть вибрати Меню> Довідка> Про Firefox після офіційного запуску ініціювати ручне оновлення веб-браузера.

На екрані, що відкриється, відображається встановлена ​​на даний момент версія веб-браузера та виконується перевірка на наявність оновлень за умови, що функціональність увімкнена.

Ще один варіант оновлення, якщо ви користуєтесь Ubuntu, Linux Mint або іншим похідним Ubuntu, ви можете встановити або оновити до нової версії за допомогою PPA браузера.

Це можна додати до системи, відкривши термінал і виконавши в ньому таку команду:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

В кінці кінців для тих, хто вважає за краще використовувати пакети Snap, вони зможуть встановити нову версію, як тільки вона вийде у сховищах Snap.

Але вони можуть отримати пакет безпосередньо з FTP Mozilla. За допомогою терміналу, набравши таку команду:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

А для встановлення пакету ми просто набираємо:

sudo snap install firefox-88.0.1.snap

Або, з іншого боку, вони можуть виконати команду оновлення Snap, за допомогою якої оновлюватиметься не тільки браузер, але й усі програми, які вони встановили через Snap. Для цього їм просто потрібно відкрити термінал і виконати в ньому таку команду:
 

sudo snap update

Або також за командою:

sudo snap refresh Firefox

Нарешті, ви можете отримати браузер із останнім способом встановлення, який був доданий "Flatpak". Для цього вони повинні мати підтримку для цього типу пакетів.

Встановлення здійснюється шляхом набору:

flatpak install flathub org.mozilla.firefox

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.