Firefox 74.0.1意外發布,修復了兩個被利用的漏洞

火狐74.0.1

與大多數瀏覽器一樣,新版本的Firefox會在某個日期到達。 因此,在10月XNUMX日,我們都在等待推出 Mozilla瀏覽器v74.0 一切都按計劃進行。 未計劃發布次要更新,這些次要更新修復了一些錯誤,但未添加新功能。 火狐74.0.1 它是在昨天星期五發射的,沒有產生太大的噪音,就更改數量而言,它也沒有這樣做。

出於安全原因,已經發布了新版本的Firefox。 我個人是從閱讀安全報告中發現的 USN-4317-1 佳能(Canonical)不久前已發布。 在此報告中,它們被收集 兩個優先漏洞 Mozilla認為它足夠嚴重,可以激發發布更新。 而且,據以開發fox瀏覽器而聞名的公司稱,更正後的錯誤可能會產生嚴重影響。

Mozilla稱Firefox 74.0.1修復了兩個嚴重的安全漏洞

修復的錯誤是 CVE-2020,6819 Y EL CVE-2020,6820,兩者在規範報告中具有相同的描述,但在 Mozilla網站:

  • CVE-2020,6819: 在某些情況下,運行nsDocShell析構函數時,競爭條件會導致釋放後使用。 
  • CVE-2020,6820: 在某些條件下,當處理ReadableStream時,競爭條件可能會導致發布後的使用。

可能是啟動的原因以及他們沒有等待瀏覽器的下一個主要版本的原因是,在兩種情況下,他們都知道 漏洞被利用。 Mozilla在不同場合表現出對用戶安全的高度承諾,不想再等待了,我們已經在其上提供了新版本 官方網站。 另一方面,它也可以在Ubuntu官方存儲庫及其所有正式版本中使用。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。