Mozilla heeft een update voor versie 74 van zijn webbrowser Firefox uitgebracht. In versie 74 is onder meer het importeren van instellingen van Microsoft Edge verbeterd, is er een speciale container die moet voorkomen dat Facebook je volgt en mogen add-ons alleen nog maar door gebruikers worden geïnstalleerd en niet meer door een externe applicatie. In versie 74.0.1 zijn de volgende twee als kritiek aangemerkte beveiligingsproblemen verholpen:
Fixed:
- VE-2020-6819: Use-after-free while running the nsDocShell destructor
Reporter: Francisco Alonso @revskills working with Javier Marcos of @JMPSec
Impact: critical
Description: Under certain conditions, when running the nsDocShell destructor, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw.
References: Bug 1620818- #CVE-2020-6820: Use-after-free when handling a ReadableStream
Reporter: Francisco Alonso @revskills working with Javier Marcos of @JMPSec
Impact: critical
Description: Under certain conditions, when handling a ReadableStream, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw.
References: Bug 1626728
De volgende downloads zijn beschikbaar:Mozilla Firefox 74.0.1 voor Windows (32bit, Nederlands)
Mozilla Firefox 74.0.1 voor Windows (64bit, Nederlands)
Mozilla Firefox 74.0.1 voor Linux (32bit, Nederlands)
Mozilla Firefox 74.0.1 voor Linux (64bit, Nederlands)
Mozilla Firefox 74.0.1 voor macOS (Nederlands)
Mozilla Firefox 74.0.1 voor Windows (32bit, Engels)
Mozilla Firefox 74.0.1 voor Windows (64bit, Engels)
Mozilla Firefox 74.0.1 voor Linux (32bit, Engels)
Mozilla Firefox 74.0.1 voor Linux (64bit, Engels)
Mozilla Firefox 74.0.1 voor macOS (Engels)
Mozilla Firefox 74.0.1 voor Windows (32bit, Fries)
Mozilla Firefox 74.0.1 voor Windows (64bit, Fries)
Mozilla Firefox 74.0.1 voor Linux (32bit, Fries)
Mozilla Firefox 74.0.1 voor Linux (64bit, Fries)
Mozilla Firefox 74.0.1 voor macOS (Fries)