Rilasciato aggiornamento di sicurezza 27.9.2 di Pale Moon
- Categoria: Internet
Pale Moon 27.9.2 è l'ultima versione del browser web; è stato rilasciato ieri al pubblico ed è già disponibile tramite la funzionalità di aggiornamento automatico del browser web.
La nuova versione di Pale Moon risolve diversi problemi di sicurezza nelle versioni precedenti del browser web e migliora anche la stabilità.
Gli utenti esistenti di Pale Moon possono selezionare Pale Moon> Aiuto> Informazioni su Pale Moon per visualizzare la versione installata del browser. Un clic sul pulsante 'verifica aggiornamenti' verifica la presenza di una nuova versione che può essere scaricata e installata automaticamente una volta trovata.
Gli utenti possono scaricare Pale Moon da il sito ufficiale anche se lo preferiscono.
Pale Moon 27.9.2
Le correzioni di sicurezza corrispondono alle patch rilasciate da Mozilla per Firefox ESR 52.8 e Firefox 60. Alcune patch di sicurezza non sono integrate perché potrebbero risolvere problemi di cui Pale Moon non è interessato; questo è il caso delle funzionalità che non fanno parte di Pale Moon.
Pale Moon condivide il codice con il browser Web Firefox e di solito il team di Pale Moon rilascia aggiornamenti di sicurezza per il browser poco dopo che Mozilla ha rilasciato una nuova versione di Firefox con aggiornamenti di sicurezza.
Pale Moon 27.9.2 risolve i seguenti problemi di sicurezza:
- (CVE-2018-5174) Moderare Previene il potenziale bypass di SmartScreen su Windows 10. Interessa Firefox su Windows 10 solo per le macchine con aggiornamento di aprile 2018. Pale Moon (e Firefox) hanno associato un flag ai file scaricati che hanno aggirato la verifica di SmartScreen.
- (CVE-2.018-5.173) Moderare Risolto un problema nel pannello Download che rendeva erroneamente alcuni caratteri Unicode, consentendo lo spoofing del nome del file. Questo potrebbe essere usato per nascondere l'estensione del file di file potenzialmente eseguibili dalla vista utente nel pannello.
- (CVE-2.018-5.177) Moderare Risolta una vulnerabilità nel componente XSLT che causava un overflow del buffer e un arresto anomalo se si verificava.
- (CVE-2018-5159) alto Risolta una vulnerabilità di overflow intero nella libreria Skia che causava possibili scritture fuori limite che potevano portare a un arresto anomalo e potenziale exploit da parte dei contenuti web.
- (CVE-2.018-5.154) alto Risolta una vulnerabilità use-after-free durante l'enumerazione degli attributi durante le animazioni SVG con percorsi di clip che potevano provocare un arresto anomalo e sfruttare l'arresto anomalo.
- (CVE-2.018-5.178) Moderare Risolto un problema di overflow del buffer durante la conversione da UTF8 a stringa Unicode all'interno di JavaScript con quantità di dati estremamente elevate. Questa vulnerabilità richiede l'uso di un'estensione dannosa o vulnerabile affinché si verifichi.
Apri il annunci sopra Sito sulla sicurezza di Mozilla per ulteriori informazioni.
Pale Moon 27.9.2 include due ulteriori miglioramenti. La nuova versione ha risolto diversi problemi di stabilità e rischi per la sicurezza della memoria e viene fornita con stringhe di lingua modificate per gli elementi softblock.
Articoli Correlati
- Pale Moon 27.9.0 è uscito
- Rilasciato Pale Moon 27.8
- Informazioni sulla versione di Pale Moon 27.7.0
- Il team di Pale Moon rilascia la prima versione del browser Basilisk
- Modifiche imminenti al sistema aggiuntivo di Pale Moon