Firefox 84.0.2 แก้ไขช่องโหว่ที่สำคัญ

เมื่อเร็ว ๆ นี้การเปิดตัว vเวอร์ชันแก้ไขของ Firefox branch 84โดยที่ Firefox 84.0.2 โปรแกรมแก้ไขที่แก้ไขช่องโหว่ที่สำคัญ (CVE-2020-16044)

จากข้อมูลที่เผยแพร่มีการกล่าวถึงช่องโหว่ดังกล่าวเท่านั้น อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตราย เมื่อประมวลผลบล็อก COOKIE-ECHO ที่ออกแบบมาเป็นพิเศษในแพ็คเกจ Stream Control Transmission Protocol (SCTP)

ช่องโหว่นี้เกิดจากการเข้าถึงพื้นที่หน่วยความจำที่ว่างอยู่แล้ว (ใช้งานภายหลังฟรี) ในไดรเวอร์ COOKIE-ECHO

ในขณะนี้มีเพียงข้อมูลดังกล่าวเท่านั้นที่ได้รับการเผยแพร่และยังไม่เปิดเผยรายละเอียดของช่องโหว่ดังกล่าว

ผู้ที่ไม่ประสงค์ดีอาจแก้ไขส่วน COOKIE-ECHO ในแพ็กเก็ต SCTP ในลักษณะที่อาจส่งผลให้เกิดการใช้งานภายหลังการเผยแพร่ เราคิดว่าด้วยความพยายามมากพอที่จะสามารถใช้ประโยชน์จากรหัสตามอำเภอใจได้

สิ่งสำคัญคือต้องคำนึงถึงสิ่งนั้น ช่องโหว่นี้ส่งผลกระทบต่อเบราว์เซอร์โดยทั่วไป โดยไม่คำนึงถึงแพลตฟอร์มที่ติดตั้งและนั่นคือเหตุผลที่นักพัฒนาเบราว์เซอร์เรียกร้องให้ผู้ใช้อัปเดตโดยเร็วที่สุด

นอกจากนี้ยังมีการกล่าวถึงลการเปลี่ยนแปลงถัดไปรวมถึงลักษณะที่ปรากฏใน Firefox 85 ของปุ่ม«ลบการเข้าสู่ระบบทั้งหมด» ในเมนูตัวจัดการรหัสผ่าน Lockwise เพื่อลบรหัสผ่านที่บันทึกไว้ทั้งหมดพร้อมกัน

Firefox 86 จะปิดใช้งานตัวจัดการคีย์ Backspace นอกบริบทของรูปแบบการป้อนข้อมูลตามค่าเริ่มต้น

การลบตัวจัดการ backspace ถูกเสนอเมื่อ 7 ปีที่แล้วและได้รับแรงบันดาลใจจากข้อเท็จจริงที่ว่ามีการใช้ปุ่ม backspace อย่างแข็งขันเมื่อเขียนแบบฟอร์ม แต่ไม่ได้ให้ความสำคัญกับรูปแบบการป้อนข้อมูลซึ่งจะแสดงผลเป็นการเปลี่ยนไปยังหน้าที่แล้วซึ่งอาจนำไปสู่ การสูญหายของข้อความที่พิมพ์เนื่องจากการเคลื่อนไหวโดยไม่ได้ตั้งใจในหน้าอื่น

แม้ว่าจะมีการกล่าวถึงว่ามีการเพิ่มตัวเลือก browser.backspace_action ใน about: config เพื่อย้อนกลับพฤติกรรมก่อนหน้านี้

ในที่สุด หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติม เกี่ยวกับเบราว์เซอร์เวอร์ชันแก้ไขนี้คุณสามารถตรวจสอบรายละเอียดได้ ในลิงค์ต่อไปนี้.

นอกจากนั้นเราต้องไม่ลืมว่าเบราว์เซอร์เวอร์ชันเสถียรที่สำคัญถัดไป กำหนดไว้สำหรับ วางจำหน่ายในวันที่ 26 มกราคม 2021

จะติดตั้งหรืออัปเดต Firefox เวอร์ชันใหม่บน Linux ได้อย่างไร?

ผู้ใช้ Firefox ที่ไม่ได้ปิดใช้งานการอัปเดตอัตโนมัติจะได้รับการอัปเดตโดยอัตโนมัติ ผู้ที่ไม่ต้องการรอให้สิ่งนั้นเกิดขึ้นสามารถเลือกเมนู> วิธีใช้> เกี่ยวกับ Firefox หลังจากเปิดตัวอย่างเป็นทางการเพื่อเริ่มการอัปเดตเว็บเบราว์เซอร์ด้วยตนเอง

หน้าจอที่เปิดขึ้นจะแสดงเว็บเบราว์เซอร์เวอร์ชันที่ติดตั้งในปัจจุบันและเรียกใช้การตรวจสอบการอัปเดตหากเปิดใช้งานฟังก์ชันการทำงาน

ตัวเลือกอื่นในการอัปเดตใช่ คุณเป็นผู้ใช้ Ubuntu, Linux Mint หรืออนุพันธ์อื่น ๆ ของ Ubuntu คุณสามารถติดตั้งหรืออัปเดตเป็นเวอร์ชันใหม่นี้ได้โดยใช้ PPA ของเบราว์เซอร์

สิ่งนี้สามารถเพิ่มลงในระบบได้โดยการเปิดเทอร์มินัลและดำเนินการคำสั่งต่อไปนี้:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

ในกรณีของ ผู้ใช้ Arch Linux และอนุพันธ์เพียงแค่เรียกใช้ในเทอร์มินัล:

sudo pacman -Syu

หรือติดตั้งด้วย:

sudo pacman -S firefox

ในที่สุด สำหรับผู้ที่ต้องการใช้แพ็คเกจ Snap พวกเขาจะสามารถติดตั้งเวอร์ชันใหม่ได้ทันทีที่เปิดตัวในที่เก็บ Snap

แต่สามารถรับแพคเกจได้โดยตรงจาก FTP ของ Mozilla ด้วยความช่วยเหลือของเทอร์มินัลโดยพิมพ์คำสั่งต่อไปนี้:

wget https://ftp.mozilla.org/pub/firefox/releases/84.0.2/snap/firefox-84.0.2.snap

และในการติดตั้งแพ็คเกจเราเพียงแค่พิมพ์:

sudo snap install firefox-84.0.2.snap

ในที่สุดคุณจะได้รับเบราว์เซอร์ด้วยวิธีการติดตั้งล่าสุดที่เพิ่ม "Flatpak" สำหรับสิ่งนี้พวกเขาต้องได้รับการสนับสนุนสำหรับแพ็คเกจประเภทนี้

การติดตั้งทำได้โดยพิมพ์:

flatpak install flathub org.mozilla.firefox

ไปยัง ลีนุกซ์อื่น ๆ ทั้งหมดสามารถดาวน์โหลดแพ็คเกจไบนารีได้ จาก ลิงค์ต่อไปนี้


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา