Firefox 84.0.2 åtgärdar en kritisk sårbarhet

Nyligen släpptes en vKorrigerande version av Firefox branch 84, som är Firefox 84.0.2 en patch som så småningom löser en kritisk sårbarhet (CVE-2020-16044).

Av de uppgifter som lämnades nämns endast nämnda sårbarhet kan leda till skadlig kodexekvering genom att bearbeta ett speciellt skapat COOKIE-ECHO-block i SCTP-paketet (Stream Control Transmission Protocol).

Sårbarheten beror på tillgång till ett redan frigjort (use-efter-free) minnesområde i COOKIE-ECHO-drivrutinen.

För tillfället har bara den informationen släppts och som sådan har detaljerna om sårbarheten ännu inte avslöjats.

En skadlig peer kunde ha modifierat ett COOKIE-ECHO-fragment i ett SCTP-paket på ett sätt som potentiellt resulterade i användning efter fri. Vi antar att den med tillräcklig ansträngning kunde ha utnyttjats för att exekvera godtycklig kod.

Det är viktigt att ta hänsyn till det denna sårbarhet påverkar i allmänhet webbläsaren oavsett vilken plattform den är installerad på och det är därför webbläsarutvecklarna uppmanar användare att uppdatera så snart som möjligt.

Å andra sidan nämns det ocksåKommande ändringar inkluderar att knappen "Ta bort alla inloggningar" visas i Firefox 85 i Lockwise lösenordshanterarens meny för att radera alla sparade lösenord på en gång.

Firefox 86 kommer som standard att inaktivera Backspace-hanteraren utanför sammanhanget för inmatningsformulär.

Borttagningen av bakåthanteraren föreslogs för 7 år sedan och motiveras av att backkey används aktivt vid inskrivning av formulär, men ur fokus i inmatningsformuläret återges som en övergång till föregående sida, vilket kan leda till förlust av maskinskriven text på grund av oavsiktlig förflyttning till en annan sida.

Även om det också nämns att alternativet browser.backspace_action lades till i about:config för att återställa det tidigare beteendet.

Slutligen, om du är intresserad av att veta mer om det om denna korrigerande version av webbläsaren kan du kontrollera detaljerna I följande länk.

Förutom det får vi inte glömma att nästa stora stabila version av webbläsaren är planerad till släpps den 26 januari 2021.

Hur installerar eller uppdaterar jag den nya versionen av Firefox på Linux?

Firefox-användare som inte har inaktiverat automatiska uppdateringar får uppdateringen automatiskt. De som inte vill vänta på att det ska hända kan välja Meny> Hjälp> Om Firefox efter den officiella lanseringen för att starta en manuell uppdatering av webbläsaren.

Skärmen som öppnas visar den för närvarande installerade versionen av webbläsaren och kontrollerar uppdateringar, förutsatt att funktionaliteten är aktiverad.

Ett annat alternativ att uppdatera är ja du är användare av Ubuntu, Linux Mint eller något annat derivat av Ubuntu, Du kan installera eller uppdatera till den här nya versionen med hjälp av webbläsarens PPA.

Detta kan läggas till systemet genom att öppna en terminal och utföra följande kommando i den:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

I fallet med Arch Linux-användare och derivat, kör bara i en terminal:

sudo pacman -Syu

Eller att installera med:

sudo pacman -S firefox

Slutligen för dem som föredrar att använda Snap-paket, De kommer att kunna installera den nya versionen så snart den släpps i Snap-arkivet.

Men de kan få paketet direkt från Mozillas FTP. Med hjälp av en terminal genom att skriva följande kommando:

wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap

Och för att installera paketet skriver vi bara:

sudo snap install firefox-84.0.2.snap

Slutligen kan du hämta webbläsaren med den senaste installationsmetoden som lagts till "Flatpak". För att göra detta måste de ha stöd för denna typ av paket.

Installationen görs genom att skriva:

flatpak install flathub org.mozilla.firefox

till alla andra Linux-distributioner kan ladda ner binära paket från följande länk.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.