Фирефок 85.0.1 поправља рањивост и припрема се за опроштај од ССБ-а у Фирефок-у 86

Недавно исправке објављене за Фирефок 85.0.1 и Фирефок ЕСР 78.7.1, који су већ доступни и стићи да исправи рањивост критична која би могла довести до извршења кода на систему приликом отварања одређеног садржаја.

Проблем је због преливања бафера у библиотеци Англе са имплементацијом ОпенГЛ ЕС, коју је развио пројекат Цхромиум и делује као слој за превођење ОпенГЛ ЕС позива у ОпенГЛ, Дирецт3Д 9/11, Десктоп ГЛ и Вулкан.

Због нетачног израчунавања величине параметара дубина за компримоване текстуре, настају услови за приступ подручју изван додељеног бафера. Детаљи о том питању још увек нису откривени.

Што се тиче осталих небезбедносних исправки у Фирефоку 85.0.1, поменута су следећа:

  • Забрањен је приступ посебним НТФС путањама, манипулацијама које могу проузроковати оштећење система датотека.
  • Исправљен је отказивање приликом аутентификације на веб локацијама помоћу СПНЕГО (Једноставни и заштићени механизам за преговарање ГССАПИ) на мацОС уређајима са процесорима заснованим на новијим АРМ М1 чиповима.
  • Елиминишите штампање додатне празне странице на крају неких докумената.
  • Исправљен је пад приликом манипулације АПИ-јем кеша.
  • Побољшан је рад спољних контролера шеме УРЛ-а приликом покретања Фирефока из флатпак пакета.

Поред тога, можете приметити укључивање режима фисије за 1/4 ноћних Фирефок-ових верзија са применом модернизоване вишенитне архитектуре за строжу изолацију страница.

Када се фисија активира, странице са различитих локација увек су додељене у меморији различитих процеса, од којих свако користи своју кутију за смеће.

Истовремено, подела на процесе не врши се картицама, већ доменима, што вам омогућава да даље изолујете садржај спољних скрипти и ифрамеова.

Режим фисије може се омогућити ручно на страници абоут: преференцес # експериментално или коришћењем променљиве „фиссион.аутостарт = труе“ у абоут: цонфиг.

Штавише, то такође не смемо заборавити Мозилла укида Фирефок 86 Десктоп подршку за експериментални ССБ режим, што је омогућило стварање посебне пречице за покретање странице без елемената интерфејса прегледача, са одвојеном иконом на траци задатака, као у сваком правилу.

Како инсталирати или ажурирати нову верзију Фирефока на Линук-у?

Корисници Фирефока који нису онемогућили аутоматско ажурирање добиће ажурирање аутоматски. Они који не желе да чекају да се то догоди могу изабрати Мени> Помоћ> О Фирефок-у након службеног покретања да покрену ручно ажурирање веб прегледача.

Екран који се отвори приказује тренутно инсталирану верзију веб прегледача и покреће проверу ажурирања, под условом да је функција омогућена.

Друга опција за ажурирање је да корисник сте Убунту-а, Линук Минт-а или неког другог деривата Убунту-а, Можете да инсталирате или ажурирате ову нову верзију уз помоћ ППА прегледача.

То се може додати у систем отварањем терминала и извршавањем следеће наредбе у њему:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

У случају Арцх Линук корисници и деривати, само покрените у терминалу:

sudo pacman -Syu

Или да инсталирате са:

sudo pacman -S firefox

Коначно за оне који више воле да користе Снап пакете, Моћи ће да инсталирају нову верзију чим буде пуштена у репозиторијуме Снап.

Али пакет могу добити директно са Мозилиног ФТП-а. Уз помоћ терминала укуцавањем следеће наредбе:

wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap

А да бисмо инсталирали пакет, само куцамо:

sudo snap install firefox-85.0.1.snap

Коначно, можете добити прегледач са најновијим начином инсталације који је додан „Флатпак“. Да би то учинили, морају имати подршку за ову врсту пакета.

Инсталација се врши куцањем:

flatpak install flathub org.mozilla.firefox

у све остале Линук дистрибуције могу преузети бинарне пакете од следећи линк.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.