Firefox 88.0.1附帶了重要的漏洞修復程序

Firefox徽標

最近 Firefox 88.0.1的更正版本已發布 它已經可用,建議所有瀏覽器用戶盡快更新其瀏覽器,因為發行的主要原因是對安全性和錯誤修復的關注。

原因是使用此修正版本的Firefox 88.0.1 消除了兩個漏洞,其中一個被認為是嚴重的 (CVE-2021-29953),而檢測到的另一個漏洞(CVE-2021-29952)可能會被攻擊者利用以執行代碼。

關於最嚴重的漏洞 (CVE-2021-29953),其中提到了指定的問題允許運行JavaScript代碼,並且在不同域的上下文中,也就是說,它允許攻擊者實施一種通用的跨站點腳本方法。

一方面,對問題描述的註釋表明該漏洞僅在Android的Firefox中出現,但另一方面,除了“ Android的Firefox”之外,正常的Firefox也出現在受影響的產品列表中。

第二個漏洞 (CVE-2021-29952)是由Web Render組件中的競爭條件引起的 並有可能被利用來執行攻擊代碼。

在集成的其他更改中 在與漏洞無關的此新的糾正性發行版中:

  • 解決了使用Widevine插件以SD品質視頻觀看方式播放與Amazon Video內容相關的付費保護(DRM)內容時的問題,該問題也出現在Chrome隨附的Widevine版本中。
  • 修復了導致從Twitter或在具有Gen6 GPU的英特爾系統上調用WebRTC時視頻播放損壞的問題。
  • 修復了啟用高對比度模式時導致設置部分中的菜單項不可讀的錯誤。

終於 如果您有興趣了解更多信息,您可以查看詳細信息 在下面的鏈接.

如何在Ubuntu及其衍生版本中安裝或更新Firefox的新版本?

一如既往 對於已經使用firefox的用戶,他們只需訪問菜單即可更新 到最新版本,即尚未禁用自動更新的Firefox用戶將自動收到更新。

對於那些不想等待的人 他們可以選擇菜單>幫助>關於Firefox 在正式啟動後啟動手動更新Web瀏覽器。

如果啟用了該功能,則打開的屏幕將顯示當前安裝的Web瀏覽器版本並運行更新檢查。

另一種更新方式 如果您是Ubuntu,Linux Mint或Ubuntu的其他衍生版本的用戶,則可以安裝或更新到此新版本 借助瀏覽器的PPA。

可以通過打開終端並在其中執行以下命令將其添加到系統中:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

終於 對於那些喜歡使用Snap軟件包的用戶, 他們將能夠在Snap存儲庫中發布新版本後立即進行安裝。

但是他們可以直接從Mozilla的FTP獲取軟件包。 在終端的幫助下,鍵入以下命令:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

要安裝該軟件包,我們只需輸入:

sudo snap install firefox-88.0.1.snap

或者,另一方面,他們可以執行Snap update命令,通過該命令,不僅瀏覽器將更新,而且更新通過Snap安裝的所有應用程序。 為此,他們只需要打開一個終端並在其中執行以下命令即可:
 

sudo snap update

或者也可以使用以下命令:

sudo snap refresh Firefox

最後,您可以使用添加了“ Flatpak”的最新安裝方法來獲取瀏覽器。 為此,他們必須對此類型的程序包提供支持。

通過鍵入以下內容完成安裝:

flatpak install flathub org.mozilla.firefox

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。