يعمل Firefox 85.0.1 على إصلاح ثغرة أمنية ويستعد لتوديع SSB في Firefox 86

مؤخرا تم إصدار الإصلاحات لكل من Firefox 85.0.1 و Firefox ESR 78.7.1، والتي تتوفر بالفعل و تصل لتصحيح الثغرة الأمنية قد يؤدي إلى تنفيذ التعليمات البرمجية على النظام عند فتح محتوى معين.

المشكلة يرجع ذلك إلى تجاوز سعة المخزن المؤقت في مكتبة Angle مع تطبيق OpenGL ES ، الذي يتم تطويره بواسطة مشروع Chromium ويعمل كطبقة لترجمة استدعاءات OpenGL ES إلى OpenGL و Direct3D 9/11 و Desktop GL و Vulkan.

بسبب الحساب غير الصحيح لحجم المعلمات العمق للقوام المضغوط ، تنشأ الشروط للوصول إلى منطقة خارج المخزن المؤقت المخصص. لم يتم الكشف عن تفاصيل حول هذه القضية.

أما بالنسبة للإصلاحات الأخرى غير الأمنية في Firefox 85.0.1 ، فيتم ذكر ما يلي:

  • يحظر الوصول إلى مسارات NTFS الخاصة ، والمعالجات التي يمكن أن تتسبب في تلف نظام الملفات.
  • تم إصلاح عطل عند المصادقة على المواقع باستخدام SPNEGO (آلية تفاوض GSSAPI بسيطة ومحمية) على أجهزة macOS المزودة بوحدات معالجة مركزية استنادًا إلى شرائح ARM M1 الأحدث.
  • تخلص من طباعة صفحة فارغة إضافية في النهاية لبعض الوثائق.
  • تم إصلاح الانهيار عند معالجة ذاكرة التخزين المؤقت API.
  • تم تحسين عمل وحدات التحكم في مخطط URL الخارجي عند بدء تشغيل Firefox من حزمة flatpak.

وبالإضافة إلى ذلك، يمكنك ملاحظة تضمين وضع الانشطار لـ 1/4 من إصدارات Firefox الليلية مع تنفيذ بنية حديثة متعددة مؤشرات الترابط لعزل أكثر صرامة للصفحة.

عندما يتم تنشيط الانشطار ، يتم دائمًا تخصيص صفحات من مواقع مختلفة في ذاكرة العمليات المختلفة، كل منهم يستخدم صندوق الفضلات الخاص به.

في الوقت نفسه ، لا يتم التقسيم إلى عمليات عن طريق علامات التبويب ، ولكن بواسطة المجالات ، مما يسمح لك بمزيد من عزل محتوى البرامج النصية الخارجية وإطارات iframe.

يمكن تمكين وضع الانشطار يدويًا في about: preferences # صفحة تجريبية أو باستخدام المتغير "fission.autostart = true" في about: config.

علاوة على ذلك ، يجب ألا ننسى ذلك أيضًا تنهي Mozilla دعم Firefox 86 لسطح المكتب لوضع SSB التجريبي، مما جعل من الممكن إنشاء اختصار منفصل لموقع ما ليبدأ بدون عناصر واجهة المتصفح ، بأيقونة منفصلة على شريط المهام ، كما هو الحال في جميع القواعد.

كيف يتم تثبيت أو تحديث الإصدار الجديد من Firefox على Linux؟

سيتلقى مستخدمو Firefox الذين لم يقوموا بتعطيل التحديثات التلقائية التحديث تلقائيًا. يمكن لأولئك الذين لا يرغبون في انتظار حدوث ذلك تحديد القائمة> تعليمات> حول Firefox بعد الإطلاق الرسمي لبدء تحديث يدوي لمتصفح الويب.

تعرض الشاشة التي تفتح الإصدار المثبت حاليًا من متصفح الويب وتقوم بإجراء فحص للتحديثات ، بشرط تمكين الوظيفة.

خيار آخر للتحديث ، هو نعم أنت من مستخدمي Ubuntu أو Linux Mint أو مشتقات أخرى من Ubuntu ، يمكنك تثبيت أو تحديث هذا الإصدار الجديد بمساعدة PPA الخاص بالمستعرض.

يمكن إضافة هذا إلى النظام عن طريق فتح محطة وتنفيذ الأمر التالي فيه:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

لحالة مستخدمي ومشتقات آرتش لينوكس، فقط قم بتشغيل المحطة:

sudo pacman -Syu

أو للتثبيت باستخدام:

sudo pacman -S firefox

أخيرا لأولئك الذين يفضلون استخدام حزم Snap ، سيكونون قادرين على تثبيت الإصدار الجديد بمجرد إصداره في مستودعات Snap.

لكن يمكنهم الحصول على الحزمة مباشرة من Mozilla's FTP. بمساعدة المحطة عن طريق كتابة الأمر التالي:

wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap

ولتثبيت الحزمة نكتب فقط:

sudo snap install firefox-85.0.1.snap

أخيرًا ، يمكنك الحصول على المتصفح بأحدث طريقة تثبيت تمت إضافة "Flatpak". للقيام بذلك ، يجب أن يكون لديهم دعم لهذا النوع من الحزمة.

يتم التثبيت عن طريق كتابة:

flatpak install flathub org.mozilla.firefox

إلى يمكن لجميع توزيعات Linux الأخرى تنزيل الحزم الثنائية من الرابط التالي.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.