Firefox 85.0.1 løser en sårbarhed og forbereder sig på at sige farvel til SSB i Firefox 86

nylig Frigivne rettelsesudgivelser til Firefox 85.0.1 og Firefox ESR 78.7.1, som allerede er tilgængelige og komme for at rette op på en sårbarhed kritisk, der kan føre til kodekørsel på systemet, når der åbnes bestemt indhold.

Problemet skyldes et bufferoverløb i Angle-biblioteket med OpenGL ES-implementeringen, som udvikles af Chromium-projektet og fungerer som et lag til at oversætte OpenGL ES-kald til OpenGL, Direct3D 9/11, Desktop GL og Vulkan.

På grund af forkert beregning af størrelsen af ​​parametrene dybde for komprimerede teksturer, der opstår betingelser for at få adgang til et område uden for den tildelte buffer. Detaljer om problemet er endnu ikke afsløret.

Hvad angår de andre ikke-sikkerhedsmæssige rettelser i Firefox 85.0.1, er følgende nævnt:

  • Adgang til specielle NTFS-stier er forbudt, manipulationer, der kan føre til beskadigelse af filsystemet.
  • Rettede et nedbrud under godkendelse til websteder ved hjælp af SPNEGO (Simple Protected GSSAPI Negotiation Mechanism) på macOS-enheder med CPU'er baseret på de nye ARM M1-chips.
  • Eliminering af udskrivning af en ekstra blank side i slutningen af nogle dokumenter.
  • Rettede et nedbrud under manipulation af cache-API'en.
  • Forbedrede arbejdet for eksterne URL-skemabehandlere, når Firefox startede fra flatpak-pakken.

Derudover du kan bemærke inkluderingen af ​​Fission-tilstand for 1/4 af Firefox natlige builds med implementeringen af ​​den moderniserede multithreaded-arkitektur for strammere sideisolering.

Når Fission er aktiveret, sider fra forskellige websteder tildeles altid i hukommelsen ved forskellige processer, som hver bruger sin egen kattebakke.

Samtidig udføres opdelingen i processer ikke af faner, men af ​​domæner, hvilket giver dig mulighed for yderligere at isolere indholdet fra eksterne scripts og iframes.

Fission-tilstand kan aktiveres manuelt på about:preferences#experimental-siden eller via "fission.autostart=true"-variablen i about:config.

Det må vi på den anden side heller ikke glemme Mozilla afslutter supporten i desktopversionen af ​​Firefox 86 til eksperimentel SSB-tilstand, som gjorde det muligt at oprette en separat genvej til at starte et websted uden elementer af browsergrænsefladen, med et separat ikon på proceslinjen, som en fuldgyldig.

Hvordan installeres eller opdateres den nye version af Firefox på Linux?

Firefox-brugere, der ikke har deaktiveret automatiske opdateringer, modtager opdateringen automatisk. De, der ikke ønsker at vente på, at det sker, kan vælge Menu> Hjælp> Om Firefox efter den officielle lancering for at starte en manuel opdatering af webbrowseren.

Skærmen, der åbnes, viser den aktuelt installerede version af webbrowseren og kører en check for opdateringer, forudsat at funktionaliteten er aktiveret.

En anden mulighed for at opdatere er ja du er bruger af Ubuntu, Linux Mint eller et andet derivat af Ubuntu, Du kan installere eller opdatere til denne nye version ved hjælp af browserens PPA.

Dette kan føjes til systemet ved at åbne en terminal og udføre følgende kommando i den:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

I tilfælde af Arch Linux-brugere og derivater, bare kør i en terminal:

sudo pacman -Syu

Eller at installere med:

sudo pacman -S firefox

Endelig for dem, der foretrækker at bruge Snap-pakker, De vil være i stand til at installere den nye version, så snart den frigives i Snap-arkiverne.

Men de kan få pakken direkte fra Mozillas FTP. Ved hjælp af en terminal ved at skrive følgende kommando:

wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap

Og for at installere pakken skriver vi bare:

sudo snap install firefox-85.0.1.snap

Endelig kan du få browseren med den nyeste installationsmetode, der blev tilføjet "Flatpak". For at gøre dette skal de have support til denne type pakke.

Installationen udføres ved at skrive:

flatpak install flathub org.mozilla.firefox

til alle andre Linux-distributioner kan downloade de binære pakker fra følgende link.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.