เมื่อเร็ว ๆ นี้การเปิดตัว vเวอร์ชันแก้ไขของ Firefox branch 84โดยที่ Firefox 84.0.2 โปรแกรมแก้ไขที่แก้ไขช่องโหว่ที่สำคัญ (CVE-2020-16044)
จากข้อมูลที่เผยแพร่มีการกล่าวถึงช่องโหว่ดังกล่าวเท่านั้น อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตราย เมื่อประมวลผลบล็อก COOKIE-ECHO ที่ออกแบบมาเป็นพิเศษในแพ็คเกจ Stream Control Transmission Protocol (SCTP)
ช่องโหว่นี้เกิดจากการเข้าถึงพื้นที่หน่วยความจำที่ว่างอยู่แล้ว (ใช้งานภายหลังฟรี) ในไดรเวอร์ COOKIE-ECHO
ในขณะนี้มีเพียงข้อมูลดังกล่าวเท่านั้นที่ได้รับการเผยแพร่และยังไม่เปิดเผยรายละเอียดของช่องโหว่ดังกล่าว
ผู้ที่ไม่ประสงค์ดีอาจแก้ไขส่วน COOKIE-ECHO ในแพ็กเก็ต SCTP ในลักษณะที่อาจส่งผลให้เกิดการใช้งานภายหลังการเผยแพร่ เราคิดว่าด้วยความพยายามมากพอที่จะสามารถใช้ประโยชน์จากรหัสตามอำเภอใจได้
สิ่งสำคัญคือต้องคำนึงถึงสิ่งนั้น ช่องโหว่นี้ส่งผลกระทบต่อเบราว์เซอร์โดยทั่วไป โดยไม่คำนึงถึงแพลตฟอร์มที่ติดตั้งและนั่นคือเหตุผลที่นักพัฒนาเบราว์เซอร์เรียกร้องให้ผู้ใช้อัปเดตโดยเร็วที่สุด
นอกจากนี้ยังมีการกล่าวถึงลการเปลี่ยนแปลงถัดไปรวมถึงลักษณะที่ปรากฏใน Firefox 85 ของปุ่ม«ลบการเข้าสู่ระบบทั้งหมด» ในเมนูตัวจัดการรหัสผ่าน Lockwise เพื่อลบรหัสผ่านที่บันทึกไว้ทั้งหมดพร้อมกัน
Firefox 86 จะปิดใช้งานตัวจัดการคีย์ Backspace นอกบริบทของรูปแบบการป้อนข้อมูลตามค่าเริ่มต้น
การลบตัวจัดการ backspace ถูกเสนอเมื่อ 7 ปีที่แล้วและได้รับแรงบันดาลใจจากข้อเท็จจริงที่ว่ามีการใช้ปุ่ม backspace อย่างแข็งขันเมื่อเขียนแบบฟอร์ม แต่ไม่ได้ให้ความสำคัญกับรูปแบบการป้อนข้อมูลซึ่งจะแสดงผลเป็นการเปลี่ยนไปยังหน้าที่แล้วซึ่งอาจนำไปสู่ การสูญหายของข้อความที่พิมพ์เนื่องจากการเคลื่อนไหวโดยไม่ได้ตั้งใจในหน้าอื่น
แม้ว่าจะมีการกล่าวถึงว่ามีการเพิ่มตัวเลือก browser.backspace_action ใน about: config เพื่อย้อนกลับพฤติกรรมก่อนหน้านี้
ในที่สุด หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติม เกี่ยวกับเบราว์เซอร์เวอร์ชันแก้ไขนี้คุณสามารถตรวจสอบรายละเอียดได้ ในลิงค์ต่อไปนี้.
นอกจากนั้นเราต้องไม่ลืมว่าเบราว์เซอร์เวอร์ชันเสถียรที่สำคัญถัดไป กำหนดไว้สำหรับ วางจำหน่ายในวันที่ 26 มกราคม 2021
จะติดตั้งหรืออัปเดต Firefox เวอร์ชันใหม่บน Linux ได้อย่างไร?
ผู้ใช้ Firefox ที่ไม่ได้ปิดใช้งานการอัปเดตอัตโนมัติจะได้รับการอัปเดตโดยอัตโนมัติ ผู้ที่ไม่ต้องการรอให้สิ่งนั้นเกิดขึ้นสามารถเลือกเมนู> วิธีใช้> เกี่ยวกับ Firefox หลังจากเปิดตัวอย่างเป็นทางการเพื่อเริ่มการอัปเดตเว็บเบราว์เซอร์ด้วยตนเอง
หน้าจอที่เปิดขึ้นจะแสดงเว็บเบราว์เซอร์เวอร์ชันที่ติดตั้งในปัจจุบันและเรียกใช้การตรวจสอบการอัปเดตหากเปิดใช้งานฟังก์ชันการทำงาน
ตัวเลือกอื่นในการอัปเดตใช่ คุณเป็นผู้ใช้ Ubuntu, Linux Mint หรืออนุพันธ์อื่น ๆ ของ Ubuntu คุณสามารถติดตั้งหรืออัปเดตเป็นเวอร์ชันใหม่นี้ได้โดยใช้ PPA ของเบราว์เซอร์
สิ่งนี้สามารถเพิ่มลงในระบบได้โดยการเปิดเทอร์มินัลและดำเนินการคำสั่งต่อไปนี้:
sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y sudo apt-get update sudo apt install firefox
ในกรณีของ ผู้ใช้ Arch Linux และอนุพันธ์เพียงแค่เรียกใช้ในเทอร์มินัล:
sudo pacman -Syu
หรือติดตั้งด้วย:
sudo pacman -S firefox
ในที่สุด สำหรับผู้ที่ต้องการใช้แพ็คเกจ Snap พวกเขาจะสามารถติดตั้งเวอร์ชันใหม่ได้ทันทีที่เปิดตัวในที่เก็บ Snap
แต่สามารถรับแพคเกจได้โดยตรงจาก FTP ของ Mozilla ด้วยความช่วยเหลือของเทอร์มินัลโดยพิมพ์คำสั่งต่อไปนี้:
wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap
และในการติดตั้งแพ็คเกจเราเพียงแค่พิมพ์:
sudo snap install firefox-84.0.2.snap
ในที่สุดคุณจะได้รับเบราว์เซอร์ด้วยวิธีการติดตั้งล่าสุดที่เพิ่ม "Flatpak" สำหรับสิ่งนี้พวกเขาต้องได้รับการสนับสนุนสำหรับแพ็คเกจประเภทนี้
การติดตั้งทำได้โดยพิมพ์:
flatpak install flathub org.mozilla.firefox
ไปยัง ลีนุกซ์อื่น ๆ ทั้งหมดสามารถดาวน์โหลดแพ็คเกจไบนารีได้ จาก ลิงค์ต่อไปนี้