Firefox 84.0.2 remediază o vulnerabilitate critică

Recent, lansarea unui vFirefox ramură 84 versiune corectivă, unde Firefox 84.0.2 un patch care rezolvă o vulnerabilitate critică (CVE-2020-16044).

Dintre datele care au fost publicate, se menționează doar faptul că vulnerabilitatea respectivă ar putea duce la executarea unui cod rău intenționat la procesarea unui bloc COOKIE-ECHO special conceput în pachetul SCTP (Stream Control Transmission Protocol).

Vulnerabilitatea se datorează accesului la o zonă de memorie deja eliberată (utilizare-după-liberă) în driverul COOKIE-ECHO.

În acest moment, doar acele informații au fost publicate și, ca atare, detaliile vulnerabilității nu au fost încă dezvăluite.

Un partener rău intenționat ar fi putut modifica un fragment COOKIE-ECHO într-un pachet SCTP într-un mod care ar putea duce la utilizarea post-lansare. Presupunem că, cu suficient efort, ar fi putut fi exploatat pentru a executa cod arbitrar.

Este important să ții cont de faptul că această vulnerabilitate afectează în general browserul indiferent de platforma pe care este instalat și de aceea dezvoltatorii de browsere fac apel pentru ca utilizatorii să se actualizeze cât mai curând posibil.

Mai mult, se menționează, de asemenea, că lUrmătoarele modificări includ apariția în Firefox 85 a butonului „Ștergeți toate autentificările” din meniul Manager parolă Lockwise pentru a șterge toate parolele salvate simultan.

Firefox 86 va dezactiva modul de gestionare a tastelor Backspace în afara contextului formularelor de intrare în mod implicit.

Eliminarea manipulatorului de backspace a fost propusă în urmă cu 7 ani și este motivată de faptul că tasta backspace este utilizată în mod activ la scrierea formularelor, dar în afara formularului de intrare este redată ca o tranziție la pagina anterioară, ceea ce poate duce la pierderea textului tastat din cauza mișcării accidentale pe o altă pagină.

Deși se menționează, de asemenea, că opțiunea browser.backspace_action a fost adăugată la aproximativ: config pentru a inversa comportamentul anterior.

În cele din urmă, dacă sunteți interesat să aflați mai multe despre asta Despre această versiune corectivă a browserului, puteți verifica detaliile În următorul link.

În plus, nu trebuie să uităm că următoarea importantă versiune stabilă a browserului este programat pentru să fie eliberat pe 26 ianuarie 2021.

Cum se instalează sau se actualizează noua versiune de Firefox pe Linux?

Utilizatorii Firefox care nu au dezactivat actualizările automate vor primi actualizarea automat. Cei care nu doresc să aștepte ca acest lucru să se întâmple pot selecta Meniu> Ajutor> Despre Firefox după lansarea oficială pentru a iniția o actualizare manuală a browserului web.

Ecranul care se deschide afișează versiunea instalată în prezent a browserului web și efectuează o verificare a actualizărilor, cu condiția ca funcționalitatea să fie activată.

O altă opțiune de actualizat este da sunteți utilizator de Ubuntu, Linux Mint sau alt derivat al Ubuntu, puteți instala sau actualiza la această nouă versiune cu ajutorul PPA al browserului.

Acest lucru poate fi adăugat la sistem deschizând un terminal și executând următoarea comandă în acesta:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

În cazul în care Arhivați utilizatorii și derivatele Linux, doar rulați într-un terminal:

sudo pacman -Syu

Sau pentru a instala cu:

sudo pacman -S firefox

În cele din urmă pentru cei care preferă să utilizeze pachetele Snap, vor putea instala noua versiune de îndată ce este lansată în depozitele Snap.

Dar pot obține pachetul direct de pe FTP-ul Mozilla. Cu ajutorul unui terminal tastând următoarea comandă:

wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap

Și pentru a instala pachetul, trebuie doar să tastați:

sudo snap install firefox-84.0.2.snap

În cele din urmă, puteți obține browserul cu cea mai recentă metodă de instalare care a fost adăugată „Flatpak”. Pentru a face acest lucru, trebuie să aibă suport pentru acest tip de pachet.

Instalarea se face tastând:

flatpak install flathub org.mozilla.firefox

la toate celelalte distribuții Linux pot descărca pachetele binare de la următorul link.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.