• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Firefox 97.0.2 e Firefox ESR 91.6.1: correzioni di sicurezza critiche

Firefox 97.0.2 e Firefox ESR 91.6.1: correzioni di sicurezza critiche

Il 5 marzo 2022, Mozilla ha rilasciato l'aggiornamento 97.0.2 di Firefox al canale stabile del browser e l'aggiornamento ESR 91.6.1 di Firefox al canale di supporto a lungo termine. Entrambe le versioni risolvono vulnerabilità critiche nel browser Firefox.

Sono disponibili i seguenti aggiornamenti:

Firefox 97.0.2 stabile

Firefox ESR 91.6.1

Firefox per Android 97.3.0

Firefox Focus 97.3.0.

Le nuove versioni verranno installate automaticamente sui sistemi operativi desktop supportati. Gli utenti di Firefox possono accedere a Menu > Aiuto > Informazioni su Firefox per verificare manualmente gli aggiornamenti. Il browser scaricherà la nuova versione e la installerà immediatamente.

L'aggiornamento per Firefox per Android e Firefox Focus è distribuito tramite Google Play Services. Non c'è modo di accelerare il processo di aggiornamento.

Le seguenti correzioni di sicurezza sono identificate nelle note di rilascio ufficiali:

CVE-2022-26485 (Critico) - Utilizzo dei dati dopo la vulnerabilità della memoria libera nella gestione dei parametri XSLT. Mozilla ha ricevuto segnalazioni di attacchi reali che abusano di questa vulnerabilità.

CVE-2022-26486 (critico) - Utilizzo dei dati dopo la vulnerabilità della memoria libera in WebGPU IPC Framework. Un messaggio imprevisto in un ambiente IPC WebGPU può comportare un'uscita non sicura dalla sandbox. Mozilla ha ricevuto segnalazioni di attacchi reali che abusano di questa vulnerabilità.

Entrambe le vulnerabilità hanno il livello di gravità più alto di "Critico". Mozilla osserva che sono stati registrati casi di sfruttamento di entrambe le vulnerabilità, ma non viene menzionata l'entità degli attacchi.

Si consiglia agli utenti di Firefox di aggiornare il proprio browser il prima possibile per proteggersi dagli attacchi.


2022-03-05 16:41:35

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com