Objavljena varnostna posodobitev za Bled Moon 27.9.2
- Kategorija: Internet
Pale Moon 27.9.2 je zadnja različica spletnega brskalnika; izšel je včeraj v javnost in je že na voljo prek funkcije samodejnega posodabljanja spletnega brskalnika.
Nova različica Pale Moon odpravlja več varnostnih težav v prejšnjih različicah spletnega brskalnika in izboljša tudi stabilnost.
Obstoječi uporabniki Blede Lune lahko izberejo Bledo Luna> Pomoč> O Pale Moon, da prikaže nameščeno različico brskalnika. S klikom na gumb 'preveri posodobitve' se preveri, ali je nova različica naložena in nameščena samodejno.
Uporabniki lahko prenesejo Pale Moon od uradno spletno stran pa tudi, če jim je to bolj všeč.
Bledo Luna 27.9.2
Varnostni popravki ustrezajo popravkom, ki sta jih Mozilla izdala za Firefox ESR 52.8 in Firefox 60. Nekateri varnostni popravki niso integrirani, ker bi lahko odpravili težave, na katere Pale Moon ne vpliva; to velja za lastnosti, ki niso del Blede Lune.
Pale Moon si kodo deli s spletnim brskalnikom Firefox in običajno je tako, da skupina Pale Moon izda varnostne posodobitve za brskalnik kmalu po tem, ko Mozilla izda novo Firefoxovo izdajo z varnostnimi posodobitvami.
Pale Moon 27.9.2 obravnava naslednja vprašanja varnosti:
- (CVE-2018-5174) Zmerno Preprečite potencialni obvod SmartScreen v sistemu Windows 10. Vpliva na Firefox v sistemu Windows 10. aprila 2018 Samo za posodobitvene naprave. Bleda luna (in Firefox) je z naloženimi datotekami povezala zastavo, ki je obšla preverjanje SmartScreen.
- (CVE-2018-5173) Zmerno Odpravljena je težava na plošči za prenose nepravilno upodabljanje nekaterih znakov Unicode, kar omogoča, da se ime datoteke ponareja. To bi lahko uporabili za prikrivanje razširitve datoteke potencialno izvedljivih datotek iz uporabniškega pogleda na plošči.
- (CVE-2018-5177) Zmerno Odpravljena je ranljivost v komponenti XSLT, ki vodi do prelivanja medpomnilnika in izpada, če se pojavi.
- (CVE-2018-5159) Visoka Odpravljena je celotenčna ranljivost za prelivanje v knjižnici Skia, kar je povzročilo morebitne zapise zunaj meja, kar bi lahko privedlo do zrušitve in potencialnega izkoriščanja spletne vsebine.
- (CVE-2018-5154) Visoka Odpravljena je ranljivost brez uporabe med naštevanjem atributov med SVG animacijami s posnetki poti, ki lahko povzročijo zrušitev in izkoriščanje zrušitve.
- (CVE-2018-5178) Zmerno Odpravljen je preliv medpomnilnika med pretvorbo nizov UTF8 v Unicode znotraj JavaScript z izjemno velikimi količinami podatkov. Ta ranljivost zahteva uporabo zlonamerne ali ranljive razširitve, da bi prišlo do nje.
Odprite oglasi naprej Mozilla's Security stran za dodatne informacije.
Pale Moon 27.9.2 vključuje dve dodatni izboljšavi. Nova različica je obravnavala več vprašanj stabilnosti in nevarnosti varnosti pomnilnika ter priložena spremenjena jezikovna struna za predmete, ki so blokirani.
Povezani članki
- Bleda Luna 27.9.0 je ugasnjena
- Izpuščena Bled Luna 27.8
- Podatki o izdaji Pale Moon 27.7.0
- Ekipa Pale Moon izda prvo različico brskalnika Basilisk
- Prihajajoče spremembe sistema dodatkov Pale Moon