Firefox 74.0.1 bất ngờ được phát hành để sửa hai lỗ hổng đang bị khai thác

Firefox 74.0.1

Các phiên bản mới của Firefox, cũng như trong hầu hết các trình duyệt, sẽ đến vào một ngày nhất định. Vì vậy, vào ngày 10 tháng XNUMX, tất cả chúng ta đều chờ đợi sự ra mắt của Trình duyệt Mozilla v74.0 và mọi thứ đã diễn ra đúng như kế hoạch. Những gì không được lên lịch là việc phát hành các bản cập nhật nhỏ, những bản sửa một số lỗi mà không thêm các tính năng mới. Firefox 74.0.1 Nó đã được ra mắt vào thứ Sáu ngày hôm qua mà không gây ra quá nhiều tiếng ồn, điều mà nó cũng không làm về số lượng thay đổi.

Phiên bản mới của Firefox đã được phát hành vì lý do bảo mật. Cá nhân tôi phát hiện ra khi đọc báo cáo bảo mật USN-4317-1 mà Canonical đã xuất bản cách đây ít lâu. Trong báo cáo này, chúng được thu thập hai lỗ hổng ưu tiên cao mà Mozilla cho là đủ nghiêm túc để thúc đẩy việc phát hành bản cập nhật. Và đó là, theo công ty nổi tiếng về phát triển trình duyệt cáo, các lỗi được sửa chữa có thể gây ra tác động nghiêm trọng.

Firefox 74.0.1 sửa hai lỗi bảo mật nghiêm trọng, theo Mozilla

Các lỗi đã sửa là CVE-2020-6819CVE-2020-6820, cả hai đều có cùng một mô tả trong báo cáo Canonical nhưng với các mô tả sau trong Trang web Mozilla:

  • CVE-2020-6819: Trong một số điều kiện nhất định, khi trình hủy nsDocShell chạy, một điều kiện đua có thể gây ra việc sử dụng sau khi phát hành. 
  • CVE-2020-6820: Trong các điều kiện nhất định, khi xử lý ReadableStream, một điều kiện chủng tộc có thể gây ra việc sử dụng sau khi phát hành.

Có thể, lý do ra mắt và họ không đợi phiên bản chính tiếp theo của trình duyệt là vì trong cả hai trường hợp, họ đều biết rằng lỗ hổng bảo mật đã được khai thác. Mozilla, trong những dịp khác nhau đã thể hiện rất cam kết với sự an toàn của người dùng, không muốn chờ đợi lâu hơn và chúng tôi đã có sẵn phiên bản mới trên trang web chính thức. Mặt khác, nó cũng có sẵn trong kho lưu trữ chính thức của Ubuntu và tất cả các phiên bản chính thức của nó.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.