Hibajavításokat kapott a Firefox

A Mozilla kiadta a Firefox webböngészőjéhez tartozó legújabb hibajavításokat, amelyek telepítésével könnyedén biztonságosabbá tehető a népszerű alkalmazás.
 

A Firefox legutóbb augusztusban kapott egy jelentős frissítést, amikor letölthetővé vált a böngésző 40-es verziója. Akkor a szoftver különböző hibajavítások mellett néhány biztonsági funkcióval is gyarapodott, amiknek köszönhetően kiterjeszthetővé váltak a káros webes tartalmakat felismerő Safe Browsing technológia képességei. Emellett a böngészőhöz telepíthető kiegészítők kezelése is rálépett egy biztonságosabb útra. Az elmúlt hónapban a sebezhetőségek után kutató szakemberek és a biztonsági rések befoltozásával foglalkozó fejlesztők sem pihentek. Ennek eredményeként a Firefox újabb harminc sebezhetőségtől szabadult meg.

Az ezúttal orvosolt sérülékenységek között is akadnak kritikus veszélyeségi besorolással ellátott hibák, amelyek teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket. Jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra adhatnak lehetőséget, és ezáltal a támadók akár teljes mértékben átvehetik a célkeresztbe állított számítógépek feletti irányítást. Emellett adatokat lophatnak, biztonsági megkötéseket kerülhetnek meg, és emelt szintű jogosultságokhoz juthatnak.

A bejelentett sebezhetőségek közül a legveszélyesebbek az ANGLE grafikus könyvtárhoz kapcsolódnak. Emellett súlyos hibát rejt az IndexedDB kezelés is. 

Ezúttal Ronald Crane biztonsági szakértő volt a legaktívabb a hibabejelentők körében. Összesen hét sérülékenységet tárt fel, illetve jelzett a fejlesztőknek. A fontos besorolású hibák között megtalálható például egy WebM formátumú videók feldolgozásával összefüggő sebezhetőség is. A Windows-os kiadást pedig egy olyan biztonsági rés is veszélyezteti, amely helyi fájlok manipulálására adhat módot.

A fenti sérülékenységek javításához mielőbb célszerű frissíteni a Firefox webböngészőt. Ez megtehető a beépített frissítési szolgáltatás révén, vagy a legújabb kiadás letölthető a webböngésző weboldaláról. További részletes információk az Isidor Biztonsági Központ weblapjain olvashatók.
 
  1. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  2. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  3. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  4. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  5. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  6. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  7. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  8. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  9. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  10. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség