Phiên bản Firefox 62.0.3 không phải là bản cập nhật lớn, chỉ tập trung vào việc vá những lỗ hổng bảo mật trên trình duyệt. Người dùng nên nhanh chóng cài đặt bản cập nhật này để bảo vệ thông tin cá nhân.
Mozilla đã phát hành Firefox 62.0.3, bản vá những lỗ hổng bảo mật đang tồn tại.
Theo thông báo từ Mozilla, họ đã thành công khắc phục 2 lỗ hổng JavaScript trên trình duyệt web của mình. Cụ thể, các lỗ hổng có mã CVE-2018-12386 và CVE-2018-12387 đã được vá trong bản cập nhật mới nhất của Firefox là phiên bản 62.0.3 và Firefox ESR 60.2.2.
Trong số đó, CVE-2018-12386 là một lỗ hổng Type confusion trong JavaScript, được phát hiện qua chương trình SecuriTeam Secure Disclosure của Beyond Security.
Mozilla giải thích rằng lỗ hổng được phát hiện trong quá trình Register allocation của JavaScript có thể tạo thành lỗ hổng Type confusion. Điều này cho phép tin tặc đọc và viết mã tùy ý, mở cửa cho khả năng thực thi mã từ xa trong môi trường process sandbox content khi kích hoạt.
Người dùng nên ngay lập tức tải và cài đặt Firefox phiên bản 62.0.3 để đảm bảo an toàn cho trải nghiệm duyệt web của mình.
Bruno Keith và Niklas Baumstark đã phát hiện và thông báo về lỗ hổng an ninh có mã CVE-2018-12387.
Theo giải thích của Mozilla: 'Lỗ hổng nằm tại vị trí mà JavaScript JIT biên dịch các hàm Array.prototype.push với nhiều tham số khác nhau. Điều này dẫn đến việc mất 8 byte của Stack Pointer, gây rò rỉ địa chỉ bộ nhớ của hàm call. Vấn đề này được khai thác trong môi trường process sandbox content'.
Người dùng có thể tải và cài đặt ngay phiên bản Firefox 62.0.3 để nhận bản vá cho lỗ hổng bảo mật CVE-2018-12387 và những cải tiến khác. Bản cập nhật này không chỉ vá các lỗ hổng hiện tại mà còn mang lại những cải thiện đáng kể cho trải nghiệm duyệt web.
Đối với người dùng macOS Mojave, Firefox 62.0.3 đã khắc phục hiệu suất, tránh tình trạng trình duyệt bị treo và đóng băng khi mở một số menu cụ thể.
Người dùng có thể tải ngay phiên bản mới nhất của Mozilla Firefox tại đây:
- Tải về Firefox 62.0.3 phiên bản 32bit
- Tải về Firefox 62.0.3 phiên bản 64bit
Nếu bạn muốn trải nghiệm Firefox với giao diện tiếng Việt, hãy tải về Firefox Tiếng Việt tại đây.
Thay vì sử dụng tên gọi cũ '802.11' với nhiều hậu tố phức tạp, Hiệp hội Wi-Fi quyết định chọn tên gọi Wi-Fi 6 đơn giản và dễ hiểu hơn cho tiêu chuẩn Wi-Fi mới với tốc độ nhanh chóng. Hy vọng rằng người dùng sẽ được trải nghiệm ngay tiêu chuẩn Wi-Fi tiện ích này trong thời gian tới.
