Firefox 84.0.2 opravuje kritickú chybu zabezpečenia

Nedávno vyšlo vydanie vFirefox vetva 84 opravná verzia, kde Firefox 84.0.2 oprava, ktorá rieši kritickú zraniteľnosť (CVE-2020-16044).

Z zverejnených údajov je uvedená iba spomínaná zraniteľnosť by mohlo viesť k spusteniu škodlivého kódu pri spracovaní špeciálne navrhnutého bloku COOKIE-ECHO v balíku Stream Control Transmission Protocol (SCTP).

Zraniteľnosť je spôsobená prístupom k už uvoľnenej oblasti pamäte (použitie po použití) v ovládači COOKIE-ECHO.

V súčasnosti boli zverejnené iba tieto informácie a podrobnosti zraniteľnosti zatiaľ neboli zverejnené.

Škodlivý partner mohol upraviť fragment COOKIE-ECHO v pakete SCTP spôsobom, ktorý potenciálne viedol k použitiu po vydaní. Predpokladáme, že pri dostatočnom úsilí sa dalo využiť na vykonanie ľubovoľného kódu.

Je dôležité vziať do úvahy, že táto chyba zabezpečenia ovplyvňuje prehliadač všeobecne bez ohľadu na platformu, na ktorej je nainštalovaný, a preto vývojári prehľadávača vyzývajú používateľov, aby aktualizáciu vykonali čo najskôr.

Ďalej sa tiež uvádza, že lMedzi ďalšie zmeny patrí vzhľad tlačidla „Odstrániť všetky prihlásenia“ vo Firefoxe 85. v ponuke Správca hesiel Lockwise môžete vymazať všetky uložené heslá naraz.

Firefox 86 predvolene zakáže obslužný program klávesov Backspace mimo kontext vstupných formulárov.

Odstránenie obslužného programu backspace bolo navrhnuté pred 7 rokmi a je motivované skutočnosťou, že kláves backspace sa aktívne používa pri písaní formulárov, ale mimo zamerania na vstupný formulár sa vykresľuje ako prechod na predchádzajúcu stránku, čo môže viesť k strata napísaného textu v dôsledku neúmyselného pohybu na inej stránke.

Aj keď sa tiež uvádza, že do prehliadača about: config bola pridaná možnosť browser.backspace_action, ktorá zvráti predchádzajúce správanie.

konečne, ak máte záujem dozvedieť sa o tom viac O tejto opravnej verzii prehľadávača môžete skontrolovať podrobnosti Na nasledujúcom odkaze.

Okrem toho nesmieme zabudnúť, že ďalšia dôležitá stabilná verzia prehliadača je naplánované na vyjde 26. januára 2021.

Ako nainštalovať alebo aktualizovať novú verziu prehliadača Firefox v systéme Linux?

Používatelia prehliadača Firefox, ktorí nezakázali automatické aktualizácie, dostanú aktualizáciu automaticky. Tí, ktorí nechcú čakať, až sa tak stane, môžu po manuálnom spustení webového prehľadávača zvoliť ponuku> Pomoc> O aplikácii Firefox po oficiálnom spustení.

Na obrazovke, ktorá sa otvorí, sa zobrazí aktuálne nainštalovaná verzia webového prehliadača a za predpokladu, že je táto funkcia povolená, sa spustí kontrola aktualizácií.

Ďalšou možnosťou aktualizácie je áno ste používateľom Ubuntu, Linux Mint alebo iného derivátu Ubuntu, môžete si nainštalovať alebo aktualizovať túto novú verziu pomocou PPA prehľadávača.

Toto je možné pridať do systému otvorením terminálu a vykonaním nasledujúceho príkazu:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

V prípade Používatelia a deriváty systému Arch Linux, stačí spustiť v termináli:

sudo pacman -Syu

Alebo nainštalovať pomocou:

sudo pacman -S firefox

Konečne pre tých, ktorí uprednostňujú použitie balíkov Snap, budú si môcť nainštalovať novú verziu hneď po jej vydaní v úložiskách Snap.

Balík však môžu získať priamo z FTP od Mozilly. Pomocou terminálu zadáte nasledujúci príkaz:

wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap

A na inštaláciu balíka, ktorý práve napíšeme:

sudo snap install firefox-84.0.2.snap

Nakoniec môžete získať prehľadávač s najnovšou metódou inštalácie, ktorá bola pridaná ako „Flatpak“. Z tohto dôvodu musia mať podporu pre tento typ balíka.

Inštalácia sa vykonáva zadaním:

flatpak install flathub org.mozilla.firefox

na všetky ostatné distribúcie Linuxu si môžu stiahnuť binárne balíčky z nasledujúci odkaz.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.