Firefox 84.0.2 naprawia krytyczną lukę
Niewielka aktualizacja Firefoksa 84 jest już dostępna do pobrania. Firefox 84.0.2 naprawia krytyczną lukę CVE-2020-16044.
Co nowego w Firefoksie 84.0.2
Naprawiono CVE-2020-16044: Use-after-free write podczas obsługi złośliwego fragmentu COOKIE-ECHO SCTP
Złośliwy peer mógł zmodyfikować fragment COOKIE-ECHO w pakiecie SCTP w sposób, który potencjalnie skutkowałby użyciem po zwolnieniu. Zakładamy, że przy wystarczającym wysiłku można go było wykorzystać do uruchomienia dowolnego kodu.
Firefox 84.0.2 został wydany 6 stycznia 2021 roku. Link do pobrania znajdziesz na oficjalnej stronie strona z uwagami do wydania.
ten wersja oryginalna 84 Firefoksa został wydany 15 grudnia 2020 roku. Jest to ostatnia wersja obsługująca wtyczkę Flash NPAPI. Zawiera również szereg ulepszeń dotyczących wydajności i bezpieczeństwa. Na przykład pozwala zarządzać opcjonalnymi uprawnieniami rozszerzeń na stronie menedżera dodatków. Ponadto natywnie obsługuje chipy Apple Silicon (M1).