Доступен корректирующий выпуск Firefox 97.0.2 и 91.6.1 с устранением двух уязвимостей, которым присвоен статус критических проблем. Уязвимости позволяют обойти sandbox-изоляцию и добиться выполнения своего кода с привилегиями браузера при обработке специально оформленного контента. Утверждается, что для обеих проблем выявлено наличие рабочих эксплоитов, которые уже используются для совершения атак.
Детали пока не раскрываются, известно только, что первая уязвимость (CVE-2022-26485) связана с обращением к уже освобождённой области памяти (Use-after-free) в коде для обработки параметра XSLT, а вторая (CVE-2022-26486) обращением к уже освобождённой памяти в IPC фреймворке WebGPU.
Всем пользователям браузеров на движке Firefox рекомендуется срочно установить обновления. Особенно внимательными к установке обновлений следует быть пользователя Tor Browser, основанном на ESR-ветке Firefox 91, так как уязвимости могут привести не только к компрометации системы, но и к деанонимизации пользователя. Обновление с устранением рассматриваемых уязвимостей для Tor Browser пока не сформировано.
↑ Новость взята с сайта opennet.ru
Загрузить Firefox 97.0.2:
• Русская версия:
Windows (64 бит)
Windows MSI (64 бит)
Windows (ARM 64 бит)
Windows (32 бит)
Windows MSI (32 бит)
Mac OS X
Linux (64 бит)
Linux (32 бит)
• Английская версия:
Windows (64 бит)
Windows MSI (64 бит)
Windows (ARM 64 бит)
Windows (32 бит)
Windows MSI (32 бит)
Mac OS X
Linux (64 бит)
Linux (32 бит)
Что нового в Firefox 97 для разработчиков
Примечания к выпуску для Windows, Mac and Linux
Отредактировано Пандёнок (05-03-2022 20:14:19)
Отсутствует
подумал ну раз две критические надо обновить, полез в настройки у меня стоит Версия 93.0 (64 бита), нажимаю "проверить на обновления" он говорит, что установлена последняя версия, понято же, что 93 не может быть последней если вышла 97, почему не обновляет тогда? и тут я вспомнил, что меня ужасно бесила постоянно всплывающая плашка об обновлениях по несколько раз на дню, а обновляться я не хотел т.к. с каждым разом всё хуже и неудобнее дизайн ну и тут на форуме увидел способ:
"как убрать назойливое напоминание о новой версии?
Идете по этому пути C:\Program Files\Mozilla Firefox\defaults\pref открываете файл channel-prefs блокнотом и в нижней строчке меняете release на no "
ну думаю ладно, наверно это из за этого не обновляется, пойду верну как было, только не помню же как было, ну думаю поменяю там какую то "no" на "yes" видимо, но открыв этот файл вообще не вижу такой строчки "release", он выглядит так:
/* This Source Code Form is subject to the terms of the Mozilla Public
* License, v. 2.0. If a copy of the MPL was not distributed with this
* file, You can obtain one at http://mozilla.org/MPL/2.0/. */
pref("app.update.channel", "0");
попробовал изменить нолик на единичку, в последней строчке, перезашел в браузер, даже комп перезагрузил, не помогло, всё равно нажимаешь "проверить обновления" пишет "установлена последняя версия", как терь обновиться то?
Отредактировано Керя (06-03-2022 06:48:05)
Отсутствует
release попробуй
?? я не понял, где "release" я не вижу такой строчки
ааа понял, вместо нолика слово "release" поставить, спасибо, получилось, обновился
а как теперь вернуть миниатюры (скрины) ярлыков на новой вкладке, раньше открываешь новую вкладку и там картинки сайтов, всё видно, понятно удобно, а теперь только мелкие значки в огромных белых рамках, так неудобно, опять разрабы всё зачем то испортили, лучше сново отключу обновления, даже критические ставить не буду, надоели, зачем они всё портят
Отредактировано Керя (06-03-2022 07:20:50)
Отсутствует
ФФ перестал сохранять историю поисковых запросов(не появляется список того что я искал раньше) в яндексе, у всех так?
На яндексе вместо статей отображаются кнопки подписаться, на Ie все по прежнему. Как настроить FF что бы работало как раньше?
Отредактировано HW (06-03-2022 23:07:14)
Отсутствует