Mozilla heeft een update voor versie 66 van zijn webbrowser Firefox uitgebracht, de tiende versie gebaseerd op Firefox Quantum. De browser heeft met Quantum niet alleen een nieuw uiterlijk en logo gekregen, ook onder de motorkap is er veel veranderd. Zo zijn de prestaties van de browser engine flink verbeterd, zijn de zoek- en adresbalk gecombineerd en is er veel aan de beveiliging gesleuteld. Als een gevolg daarvan worden zogenaamde legacy extensies niet meer ondersteund. In versie 66.0.1 zijn enkele beveiligingsproblemen verholpen die via de Pwn2Own-competitie naar voren zijn gekomen.
Security vulnerabilities fixed in Firefox 66.0.1
- #CVE-2019-9810: IonMonkey MArraySlice has incorrect alias information
Incorrect alias information in IonMonkey JIT compiler for Array.prototype.slice method may lead to missing bounds check and a buffer overflow.
References: Bug 1537924- #CVE-2019-9813: Ionmonkey type confusion with __proto__ mutations
Incorrect handling of __proto__ mutations may lead to type confusion in IonMonkey JIT code and can be leveraged for arbitrary memory read and write.
References: Bug 1538006
De volgende downloads zijn beschikbaar:Mozilla Firefox 66.0.1 voor Windows (32bit, Nederlands)
Mozilla Firefox 66.0.1 voor Windows (64bit, Nederlands)
Mozilla Firefox 66.0.1 voor Linux (32bit, Nederlands)
Mozilla Firefox 66.0.1 voor Linux (64bit, Nederlands)
Mozilla Firefox 66.0.1 voor macOS (Nederlands)
Mozilla Firefox 66.0.1 voor Windows (32bit, Engels)
Mozilla Firefox 66.0.1 voor Windows (64bit, Engels)
Mozilla Firefox 66.0.1 voor Linux (32bit, Engels)
Mozilla Firefox 66.0.1 voor Linux (64bit, Engels)
Mozilla Firefox 66.0.1 voor macOS (Engels)
Mozilla Firefox 66.0.1 voor Windows (32bit, Fries)
Mozilla Firefox 66.0.1 voor Windows (64bit, Fries)
Mozilla Firefox 66.0.1 voor Linux (32bit, Fries)
Mozilla Firefox 66.0.1 voor Linux (64bit, Fries)
Mozilla Firefox 66.0.1 voor macOS (Fries)