>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Вышел Firefox 97.0.2 и 91.6.1 с устранением критических уязвимостей http://forum.mozilla-russia.org/viewtopic.php?id=77513 |
Пандёнок > 05-03-2022 19:59:17 |
Доступен корректирующий выпуск Firefox 97.0.2 и 91.6.1 с устранением двух уязвимостей, которым присвоен статус критических проблем. Уязвимости позволяют обойти sandbox-изоляцию и добиться выполнения своего кода с привилегиями браузера при обработке специально оформленного контента. Утверждается, что для обеих проблем выявлено наличие рабочих эксплоитов, которые уже используются для совершения атак. Детали пока не раскрываются, известно только, что первая уязвимость (CVE-2022-26485) связана с обращением к уже освобождённой области памяти (Use-after-free) в коде для обработки параметра XSLT, а вторая (CVE-2022-26486) обращением к уже освобождённой памяти в IPC фреймворке WebGPU. Всем пользователям браузеров на движке Firefox рекомендуется срочно установить обновления. Особенно внимательными к установке обновлений следует быть пользователя Tor Browser, основанном на ESR-ветке Firefox 91, так как уязвимости могут привести не только к компрометации системы, но и к деанонимизации пользователя. Обновление с устранением рассматриваемых уязвимостей для Tor Browser пока не сформировано. Загрузить Firefox 97.0.2: • Русская версия: • Английская версия: Что нового в Firefox 97 для разработчиков |
Керя > 06-03-2022 06:37:23 |
подумал ну раз две критические надо обновить, полез в настройки у меня стоит Версия 93.0 (64 бита), нажимаю "проверить на обновления" он говорит, что установлена последняя версия, понято же, что 93 не может быть последней если вышла 97, почему не обновляет тогда? и тут я вспомнил, что меня ужасно бесила постоянно всплывающая плашка об обновлениях по несколько раз на дню, а обновляться я не хотел т.к. с каждым разом всё хуже и неудобнее дизайн ну и тут на форуме увидел способ: ну думаю ладно, наверно это из за этого не обновляется, пойду верну как было, только не помню же как было, ну думаю поменяю там какую то "no" на "yes" видимо, но открыв этот файл вообще не вижу такой строчки "release", он выглядит так: pref("app.update.channel", "0"); попробовал изменить нолик на единичку, в последней строчке, перезашел в браузер, даже комп перезагрузил, не помогло, всё равно нажимаешь "проверить обновления" пишет "установлена последняя версия", как терь обновиться то? |
voqabuhe > 06-03-2022 06:57:19 |
Керя пишет
release попробуй |
Керя > 06-03-2022 06:59:18 |
voqabuhe пишет
?? я не понял, где "release" я не вижу такой строчки ааа понял, вместо нолика слово "release" поставить, спасибо, получилось, обновился а как теперь вернуть миниатюры (скрины) ярлыков на новой вкладке, раньше открываешь новую вкладку и там картинки сайтов, всё видно, понятно удобно, а теперь только мелкие значки в огромных белых рамках, так неудобно, опять разрабы всё зачем то испортили, лучше сново отключу обновления, даже критические ставить не буду, надоели, зачем они всё портят |
HW > 06-03-2022 20:24:41 |
ФФ перестал сохранять историю поисковых запросов(не появляется список того что я искал раньше) в яндексе, у всех так? |