Објављен је Фирефок 16.0.2, Тхундербирд 16.0.2
- Категорија: Емаил
Мозилла је тренутно у процесу увођења ажурирања за стабилну верзију Фирефока која веб претраживач доводи до верзије 16.0.2 Ово је у ствари друго ажурирање у овом периоду издања, прво је објављено убрзо након Повучен је Фирефок 16.0 од стране Мозилла због безбедносних проблема који се налазе у верзији.
Фирефок 16.0.2 поправља критичне сигурносне рањивости у објекту локације Фирефок. Под утицајем су Фирефок стабилна издања, Фирефок-ова проширена подршка за издање, Тхундербирд стабилна и ЕСР и СеаМонкеи. Мозилла напомиње да на клијент клијента е-поште Тхундербирд утичу само проблеми са локацијом путем РСС феедова или додатака који учитавају веб садржај. Ипак се препоручује надоградња клијента за е-пошту да би се решили проблеми.
Испод је листа питања су решена у новом издању:
- Истраживач безбедности Мариусз Млински известио да је права вредност
виндов.лоцатион
може бити засјењен корисничким садржајем коришћењемВредност
метода, која се може комбиновати са неким додацима да би се извршио напад скриптних скриптова (КССС) на кориснике. - Мозилла истраживач безбедности моз_буг_р_а4 открили да
ЦхецкУРЛ
функција увиндов.лоцатион
може бити приморан да врати погрешан документ позива и налогодавца, омогућавајући напад скриптних скрипта (КССС). Такође постоји могућност добијања произвољног извршења кода ако нападач може искористити додатак који је у интеракцији са садржајем странице. - Истраживач безбедности Антоине Делигнат-Лавауд истраживачког тима ПРОСЕЦЦО из ИНРИА Парис, известио је о могућности коришћења убризгавања имовине прототипом да би заобишао заштиту заштитних омотача на
Локација
објекта, омогућавајући читање верзије поријеклаЛокација
објекта.
Фирефок 16.0.2 је већ доступан путем аутоматског ажурирања. Ако ваш прегледач није преузео нову верзију, урадите следеће да бисте ручно проверили исправку:
- Кликните на дугме Фирефок
- Изаберите Хелп> Абоут Фирефок из менија који се отвори
Прегледник ручно проверава исправку и касније ће је преузети и инсталирати. Да бисте ручно проверили да ли постоје исправке у програму Тхундербирд, изаберите Помоћ> О програму Тхундербирд када је програм за е-пошту отворен.
Такође можете преузети најновију верзију Фирефока или Тхундербирд-а Мозилла .