Firefox 84.0.2 naprawia krytyczną lukę

Niedawno wydano wersję vWersja naprawcza gałęzi Firefox 84, gdzie Firefox 84.0.2 łatka, która usuwa krytyczną lukę w zabezpieczeniach (CVE-2020-16044).

Z opublikowanych danych wspomniano tylko, że wspomniana luka w zabezpieczeniach może doprowadzić do wykonania złośliwego kodu podczas przetwarzania specjalnie zaprojektowanego bloku COOKIE-ECHO w pakiecie Stream Control Transmission Protocol (SCTP).

Luka wynika z dostępu do już zwolnionego obszaru pamięci (użyj po zwolnieniu) w sterowniku COOKIE-ECHO.

W tej chwili ujawniono tylko te informacje, w związku z czym szczegóły luki nie zostały jeszcze ujawnione.

Złośliwy partner mógł zmodyfikować fragment COOKIE-ECHO w pakiecie SCTP w sposób, który potencjalnie spowodował użycie po wydaniu. Zakładamy, że przy wystarczającym wysiłku można go było wykorzystać do wykonania dowolnego kodu.

Należy to wziąć pod uwagę luka ta wpływa na przeglądarkę w sposób ogólny niezależnie od platformy, na której jest zainstalowany, dlatego programiści przeglądarek wzywają użytkowników do jak najszybszej aktualizacji.

Ponadto wspomina się, że lKolejne zmiany obejmują pojawienie się w przeglądarce Firefox 85 przycisku «Usuń wszystkie loginy» w menu menedżera haseł Lockwise, aby usunąć wszystkie zapisane hasła jednocześnie.

Firefox 86 domyślnie wyłączy obsługę klawiszy Backspace poza kontekstem formularzy wejściowych.

Usunięcie modułu obsługi Backspace zostało zaproponowane 7 lat temu i jest motywowane faktem, że klawisz Backspace jest aktywnie używany podczas pisania formularzy, ale poza formularzem wejściowym jest renderowany jako przejście do poprzedniej strony, co może prowadzić do utrata wpisanego tekstu z powodu niezamierzonego ruchu na innej stronie.

Chociaż jest również wspomniane, że opcja browser.backspace_action została dodana do about: config, aby odwrócić poprzednie zachowanie.

Wreszcie, jeśli chcesz dowiedzieć się więcej na ten temat O tej korygującej wersji przeglądarki możesz sprawdzić szczegóły W poniższym linku.

Poza tym nie możemy zapominać o kolejnej ważnej stabilnej wersji przeglądarki jest zaplanowane na zostanie wydany 26 stycznia 2021 r.

Jak zainstalować lub zaktualizować nową wersję przeglądarki Firefox w systemie Linux?

Użytkownicy Firefoksa, którzy nie wyłączyli automatycznych aktualizacji, otrzymają aktualizację automatycznie. Ci, którzy nie chcą na to czekać, mogą po oficjalnym uruchomieniu wybrać Menu> Pomoc> O Firefoksie, aby zainicjować ręczną aktualizację przeglądarki internetowej.

Ekran, który się otworzy, wyświetla aktualnie zainstalowaną wersję przeglądarki internetowej i sprawdza dostępność aktualizacji, pod warunkiem, że funkcja jest włączona.

Inną opcją aktualizacji jest tak jesteś użytkownikiem Ubuntu, Linux Mint lub innej pochodnej Ubuntu, Możesz zainstalować lub zaktualizować do tej nowej wersji za pomocą PPA przeglądarki.

Można to dodać do systemu, otwierając terminal i wykonując w nim następujące polecenie:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

W przypadku Arch użytkowników Linuksa i pochodnych, po prostu uruchom w terminalu:

sudo pacman -Syu

Lub zainstalować za pomocą:

sudo pacman -S firefox

W końcu dla tych, którzy wolą korzystać z pakietów Snap, będą mogli zainstalować nową wersję, gdy tylko zostanie opublikowana w repozytoriach Snap.

Ale mogą pobrać pakiet bezpośrednio z FTP Mozilli. Za pomocą terminala wpisując następujące polecenie:

wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap

Aby zainstalować pakiet, po prostu wpisujemy:

sudo snap install firefox-84.0.2.snap

Wreszcie możesz pobrać przeglądarkę z najnowszą metodą instalacji, która została dodana „Flatpak”. Aby to zrobić, muszą mieć obsługę tego typu pakietu.

Instalacja odbywa się poprzez wpisanie:

flatpak install flathub org.mozilla.firefox

do wszystkie inne dystrybucje Linuksa mogą pobierać pakiety binarne z poniższy link.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.