Wydano aktualizację zabezpieczeń Pale Moon 27.9.2

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Pale Moon 27.9.2 to najnowsza wersja przeglądarki internetowej; został opublikowany wczoraj i jest już dostępny za pośrednictwem funkcji automatycznej aktualizacji przeglądarki internetowej.

Nowa wersja Pale Moon rozwiązuje kilka problemów związanych z bezpieczeństwem w poprzednich wersjach przeglądarki internetowej, a także poprawia stabilność.

Obecni użytkownicy Pale Moon mogą wybrać Pale Moon> Pomoc> O Pale Moon, aby wyświetlić zainstalowaną wersję przeglądarki. Kliknięcie przycisku „sprawdź dostępność aktualizacji” sprawdza dostępność nowej wersji, którą można pobrać i zainstalować automatycznie po znalezieniu.

Użytkownicy mogą pobrać Pale Moon z oficjalna strona internetowa jeśli wolą to.

Pale Moon 27.9.2

pale moon 27.9.2

Poprawki bezpieczeństwa odpowiadają łatkom wydanym przez Mozillę dla Firefox ESR 52.8 i Firefox 60. Niektóre poprawki bezpieczeństwa nie są zintegrowane, ponieważ mogą naprawiać problemy, na które Pale Moon nie ma wpływu; tak jest w przypadku funkcji, które nie są częścią Pale Moon.

Pale Moon udostępnia kod przeglądarce internetowej Firefox i zwykle jest tak, że zespół Pale Moon publikuje aktualizacje zabezpieczeń przeglądarki wkrótce po tym, jak Mozilla wypuści nową wersję Firefoksa z aktualizacjami zabezpieczeń.

Pale Moon 27.9.2 rozwiązuje następujące problemy dotyczące bezpieczeństwa:

  • (CVE-2018-5174) Umiarkowany Zapobiegaj potencjalnemu pomijaniu funkcji SmartScreen w systemie Windows 10. Dotyczy tylko przeglądarki Firefox w systemie Windows 10 z aktualizacją z kwietnia 2018 roku. Pale Moon (i Firefox) skojarzyły flagę z pobranymi plikami, które omijały weryfikację SmartScreen.
  • (CVE-2018-5173) Umiarkowany Naprawiono problem z nieprawidłowym wyświetlaniem niektórych znaków Unicode w panelu pobierania, co pozwalało na fałszowanie nazwy pliku. Można to wykorzystać do ukrycia rozszerzenia plików potencjalnie wykonywalnych z widoku użytkownika w panelu.
  • (CVE-2018-5177) Umiarkowany Naprawiono lukę w składniku XSLT prowadzącą do przepełnienia bufora i awarii, jeśli wystąpi.
  • (CVE-2018-5159) Wysoki Naprawiono lukę w zabezpieczeniach związaną z przepełnieniem całkowitoliczbowym w bibliotece Skia, która powodowała możliwe zapisy poza granicami, co może prowadzić do awarii i potencjalnego wykorzystania zawartości sieci Web.
  • (CVE-2018-5154) Wysoki Naprawiono lukę w zabezpieczeniach typu „użyj po zwolnieniu” podczas wyliczania atrybutów podczas animacji SVG ze ścieżkami klipów, która może spowodować awarię i wykorzystanie awarii.
  • (CVE-2018-5178) Umiarkowany Naprawiono przepełnienie buforu podczas konwersji ciągów znaków UTF8 na Unicode w JavaScript z bardzo dużymi ilościami danych. Aby wystąpiła ta luka, konieczne jest użycie złośliwego lub podatnego na ataki rozszerzenia.

Otworzyć aukcje na Witryna Mozilli dotycząca bezpieczeństwa aby uzyskać dodatkowe informacje.

Pale Moon 27.9.2 zawiera dwa dodatkowe ulepszenia. Nowa wersja rozwiązała kilka problemów ze stabilnością i zagrożeniami związanymi z bezpieczeństwem pamięci i zawiera zmieniony język dla elementów z miękką blokadą.

Powiązane artykuły