Firefox 85.0.1 korjaa haavoittuvuuden ja valmistautuu jättämään hyvästit SSB: lle Firefox 86: ssa

äskettäin korjaukset julkaistu Firefox 85.0.1 ja Firefox ESR 78.7.1, jotka ovat jo saatavilla ja saapua korjaamaan haavoittuvuus kriittinen, mikä voi johtaa koodin suorittamiseen järjestelmässä tiettyä sisältöä avattaessa.

Ongelma johtuu puskurin ylivuotosta Kulmakirjastossa Chromium-projektin kehittämän OpenGL ES -toteutuksen avulla, joka toimii kerroksena, joka muuntaa OpenGL ES-puhelut OpenGL-, Direct3D 9/11-, Desktop GL- ja Vulkan-tiedostoiksi.

Parametrien koon virheellisen laskemisen vuoksi syvä pakatuille tekstuureille, olosuhteet pääsevät varatun puskurin ulkopuolelle. Yksityiskohtia asiasta ei ole vielä paljastettu.

Muista Firefox 85.0.1: n muista kuin tietoturvakorjauksista mainitaan seuraavat:

  • Pääsy erityisiin NTFS-polkuihin, manipulointi, joka voi vahingoittaa tiedostojärjestelmää, on kielletty.
  • Korjattu kaatuminen todennettaessa sivustoille SPNEGOa käyttämällä (Yksinkertainen ja suojattu GSSAPI-neuvottelumekanismi) macOS-laitteissa, joissa on suorittimiin perustuvat uudemmat ARM M1 -piirit.
  • Poista ylimääräisen tyhjän sivun tulostaminen lopussa joistakin asiakirjoista.
  • Korjattu kaatuminen välimuistin sovellusliittymää manipuloitaessa.
  • Parannettu ulkoisten URL-mallien ohjainten työtä käynnistettäessä Firefox Flatpak-paketista.

Lisäksi, Voit havaita Fission-tilan sisällyttämisen 1/4: iin Firefox-iltaohjelmista joka ilta ottamalla käyttöön modernisoidun monisäikeisen arkkitehtuurin tiukempaa sivun eristämistä varten.

Kun Fissio on aktivoitu, Eri sivustojen sivut varataan aina eri prosessien muistiin, joista kukin käyttää omaa roskakoriaan.

Samanaikaisesti jako prosesseihin ei tehdä välilehtien, vaan toimialueiden avulla, jolloin voit eristää edelleen ulkoisten komentosarjojen ja iframe-kehysten sisällön.

Fissiotila voidaan ottaa käyttöön manuaalisesti about: preferences # kokeellisella sivulla tai käyttämällä muuttujaa "fission.autostart = true" noin: config-tiedostossa.

Emme myöskään saa unohtaa sitä Mozilla lopettaa Firefox 86 -työpöydän tuen kokeelliselle SSB-tilalle, joka mahdollisti erillisen pikakuvakkeen luomisen sivuston käynnistämistä varten ilman selaimen käyttöliittymäelementtejä, erillisen kuvakkeen tehtäväpalkissa, kuten kaikissa säännöissä.

Kuinka asentaa tai päivittää Firefoxin uusi versio Linuxiin?

Firefox-käyttäjät, jotka eivät ole poistaneet automaattisia päivityksiä käytöstä, saavat päivityksen automaattisesti. Ne, jotka eivät halua odottaa, että näin tapahtuu, voivat käynnistää verkkoselaimen manuaalisen päivityksen valitsemalla Valikko> Ohje> Tietoja Firefoxista virallisen julkaisun jälkeen.

Avautuva näyttö näyttää tällä hetkellä asennetun selaimen version ja tarkistaa päivitykset edellyttäen, että toiminnot ovat käytössä.

Toinen päivitysvaihtoehto on kyllä olet Ubuntun, Linux Mintin tai muun Ubuntun johdannaisen käyttäjä, Voit asentaa tai päivittää uuden version selaimen PPA: n avulla.

Tämä voidaan lisätä järjestelmään avaamalla pääte ja suorittamalla seuraava komento siinä:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Jos kyseessä on Arch Linux -käyttäjät ja johdannaiset, aja vain terminaalissa:

sudo pacman -Syu

Tai asentaa seuraavalla tavalla:

sudo pacman -S firefox

Vihdoin niille, jotka haluavat käyttää Snap-paketteja, He voivat asentaa uuden version heti, kun se julkaistaan ​​Snap-arkistoissa.

Mutta he voivat saada paketin suoraan Mozillan FTP: ltä. Kirjoittamalla seuraava komento päätelaitteen avulla:

wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap

Ja asentamaan paketin kirjoitamme:

sudo snap install firefox-85.0.1.snap

Lopuksi saat selaimen uusimmalla asennusmenetelmällä, joka lisättiin "Flatpak". Tätä varten heillä on oltava tuki tämäntyyppisille paketeille.

Asennus tapahtuu kirjoittamalla:

flatpak install flathub org.mozilla.firefox

että kaikki muut Linux-jakelut voivat ladata binaaripaketit alkaen seuraava linkki.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.