Firefox tiek atjaunināts otro reizi nedēļas laikā, lai novērstu drošības trūkumus

Firefox briesmas

Drošības atjaunināšanas nedēļa. X-buntu lietotājiem kā serverim jau bija jāpiemēro daži kodola atjauninājumi, kurus Canonical izlaida šīs nedēļas sākumā. No otras puses, Mozilla izlaista versija v67.0.3 no sava pārlūka, lai novērstu kritisku drošības kļūdu, kuru viņi mums teica, ka zina, ka ir izmantojuši. Vakar tas pats uzņēmums izlaida Firefox 67.0.4, vēl viens atjauninājums, kas paredzēts tikai un vienīgi drošības trūkumu novēršanai.

Tas, ko viņi šoreiz ir atklājuši, ir ļoti līdzīgs tam, ko viņi atklāja dienu iepriekš: a neaizsargātība nulle dienas kas tika izmantots mērķtiecīgos uzbrukumos pret kriptovalūtas firmām, piemēram, Coinbase. Interesanti, ka Firefox 67 ieviesa jaunumu, kas solīja mūs aizmirst vārdu "kriptonauda", taču šī ievainojamība mums lika redzēt šo vārdu daudzos rakstos, piemēram, šajā. Mēs atceramies, ka pēdējais lielais lapsu pārlūkprogrammas atjauninājums bloķē kriptogrāfijas ieguvi un pirkstu nospiedumu noņemšanu, lai gan šobrīd tas joprojām ir jāaktivizē manuāli (tas drīz tiks izdarīts pēc noklusējuma).

Firefox atklāj jaunu ievainojamību nulle dienas

Nedēļas sākumā Mozilla izlaida pārlūkprogrammas 67.0.3 un 60.7.1 (ESR) versijas. Jaunās versijas ir 67.0.4 tās "parastajā" versijā un 60.7.2 ESR. Šīs (-o) versijas (-u) jauno funkciju saraksts ir ļoti īss, jo ir tikai viens, kas tiek aprakstīts kā "Drošības labojums". Ja vienojamies uz saiti, mēs varam lasīt šādi:

Nepietiekama ar pieprasījumu nodoto parametru pārbaude: Atvērts IPC ziņojums starp bērna un vecāku procesiem var izraisīt to, ka vecāku process, kas nav ievietots smilškastē, atver Web saturu, kuru izvēlējies apdraudēts pakārtots process. Kopā ar papildu ievainojamībām tas var izraisīt patvaļīgu koda izpildi lietotāja datorā.

Mozilla iesaka atjaunināt pēc iespējas ātrāk. Rakstīšanas laikā atjauninājums nav nonācis oficiālajos izplatītāju krātuvēs, piemēram, Ubuntu, taču tas to izdarīs tuvāko stundu laikā.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   BENBARBA teica

    Nu, man tā ir ļoti laba lieta, jo Mozilla meklē, lai mēs varētu mums sniegt kvalitatīvu produktu.

  2.   anonīms teica

    Bet ar kuru ķermeņa daļu viņi tos ieprogrammē Firefox? ar galvu un izmantojot UML šķiet, ka nē.
    Lietas tiek veidotas, domājot par to izmantošanu, nevis par riskiem, ko nozīmē to formas un metodes ... labi, mēs ejam šādi.